PHP-FPM жүйесіндегі жергілікті түбірлік осалдық

PHP-FPM, 5.3 тармағынан басталатын негізгі PHP дистрибутивіне енгізілген FastCGI процесс менеджерінде CVE-2021-21703 сыни осалдығы анықталды, ол артықшылығы жоқ хостинг пайдаланушысына түбірлік құқықтары бар кодты орындауға мүмкіндік береді. Мәселе PHP сценарийлерін іске қосу үшін әдетте Nginx-пен бірге пайдаланылатын PHP-FPM пайдаланатын серверлерде орын алады. Мәселені анықтаған зерттеушілер эксплуатацияның жұмыс прототипін дайындай алды.