PHP-FPM-ийн локал эх эмзэг байдал

5.3 салбараас хойш PHP-ийн үндсэн түгээлтийн бүрэлдэхүүнд багтсан FastCGI процессын менежер болох PHP-FPM нь CVE-2021-21703 чухал сул талтай бөгөөд энэ нь эрх мэдэлгүй хост хэрэглэгчдэд кодыг root болгон ажиллуулах боломжийг олгодог. Асуудал нь ихэвчлэн Nginx-тэй хамт хэрэглэгддэг PHP скриптүүдийг эхлүүлэхийн тулд PHP-FPM ашигладаг серверүүд дээр илэрдэг. Асуудлыг тодорхойлсон судлаачид мөлжлөгийн ажлын прототипийг бэлтгэж чадсан.