PHP-FPM-i, FastCGI-protsessi haldur, mis kuulub PHP pĂ”hivĂ€ljaande koosseisu alates versioonist 5.3, on tuvastatud kriitiline haavatavus CVE-2021-21703, mis vĂ”imaldab privileege mitteomaval kasutajal kĂ€ivitada koodi root Ă”igustes. Probleem ilmneb serverites, mis kasutavad PHP-skriptide kĂ€ivitamiseks PHP-FPM-i, mida tavaliselt rakendatakse koos Nginxiga. Probleemi avastanud teadlased suutsid luua toimiva eksploidi prototĂŒĂŒbi.