
Эксплойт Proof-of-concept для CVE-2022-31626, переполнение буфера в pdo_mysql в PHP с драйвером mysqlnd, которое может привести к удалённому выполнению кода.
В версиях PHP 7.4.x ниже 7.4.30, 8.0.x ниже 8.0.20 и 8.1.x ниже 8.1.7, при использовании расширения pdo_mysql с драйвером mysqlnd, если третьей стороне разрешено указывать хост для подключения и пароль для соединения, пароль чрезмерной длины может вызвать переполнение буфера в PHP, что может привести к уязвимости удалённого выполнения кода.