په PHP-FPM کې د ریښې ځایی زیان

په PHP-FPM کې، د FastCGI پروسې مدیر د PHP په اصلي توزیع کې شامل دی چې د څانګې 5.3 سره پیل کیږي، یو مهم زیانمنونکی CVE-2021-21703 پیژندل شوی، کوم چې یو بې ګټې کوربه کارونکي ته اجازه ورکوي چې د روټ حقونو سره کوډ اجرا کړي. ستونزه په سرورونو کې پیښیږي چې PHP-FPM کاروي، معمولا د نګینکس سره په ګډه کارول کیږي، د پی ایچ پی سکریپټونو چلولو لپاره. هغه څیړونکي چې ستونزه یې په ګوته کړې د دې توان درلود چې د استثمار کاري پروټوټایپ چمتو کړي.