በ PHP-FPM ውስጥ የአካባቢያዊ ስርወ ተጋላጭነት

ፒኤችፒ-ኤፍፒኤም፣ ከ5.3 ቅርንጫፍ ጀምሮ በ PHP ዋና ስርጭት ውስጥ የተካተተው የ FastCGI የስራ ሂደት አስተዳዳሪ ወሳኝ የሆነ ተጋላጭነት CVE-2021-21703 አለው፣ ይህም ያልተፈቀደ አስተናጋጅ ተጠቃሚ ኮድን እንደ ስር እንዲሰራ ያስችለዋል። ችግሩ ብዙውን ጊዜ ከ Nginx ጋር በመተባበር የ PHP ስክሪፕቶችን ለማደራጀት PHP-FPM በሚጠቀሙ አገልጋዮች ላይ ይታያል። ችግሩን የለዩት ተመራማሪዎች የብዝበዛውን ፕሮቶታይፕ ማዘጋጀት ችለዋል።