Kerentanan root lokal di PHP-FPM

PHP-FPM, manajer proses FastCGI yang termasuk dalam distribusi utama PHP sejak cabang 5.3, memiliki kerentanan kritis CVE-2021-21703, yang memungkinkan pengguna hosting yang tidak memiliki hak istimewa untuk mengeksekusi kode sebagai root. Masalahnya muncul pada server yang menggunakan PHP-FPM untuk mengatur peluncuran skrip PHP, biasanya digunakan bersama dengan Nginx. Para peneliti yang mengidentifikasi masalah mampu menyiapkan prototipe kerja dari eksploitasi tersebut.
Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster