PHP-FPM-də yerli kök zəifliyi

5.3 filialından bəri PHP-nin əsas paylanmasına daxil olan FastCGI proses meneceri olan PHP-FPM, imtiyazsız hostinq istifadəçisinə kodu kök kimi icra etməyə imkan verən CVE-2021-21703 kritik zəifliyə malikdir. Problem adətən Nginx ilə birlikdə istifadə edilən PHP skriptlərinin işə salınmasını təşkil etmək üçün PHP-FPM-dən istifadə edən serverlərdə özünü göstərir. Problemi müəyyən edən tədqiqatçılar istismarın işlək prototipini hazırlaya bildilər.
DDoS mühafizəsi, VPS VDS serverləri olan saytlar üçün etibarlı hostinq alın 🔥 DDoS qorunması, VPS VDS serverləri ilə etibarlı veb sayt hostinqi alın | ProHoster