In PHP-FPM, dem FastCGI-Prozessmanager, der seit der Version 5.3 als Teil von PHP ausgeliefert wird, wurde eine kritische SicherheitsanfĂ€lligkeit mit der CVE-2021-21703 entdeckt. Diese ermöglicht es einem nicht privilegierten Hosting-Nutzer, Code mit Root-Rechten auszufĂŒhren. Das Problem tritt auf Servern auf, die PHP-FPM zum AusfĂŒhren von PHP-Skripten verwenden, ĂŒblicherweise in Kombination mit Nginx. Die Forscher, die das Problem entdeckt haben, konnten einen funktionierenden Exploit-Prototyp erstellen.