PHP-FPM ۾ مقامي روٽ ڪمزور

PHP-FPM، 5.3 برانچ کان وٺي PHP جي مکيه تقسيم ۾ شامل FastCGI پروسيس مئنيجر، هڪ نازڪ ڪمزور CVE-2021-21703 آهي، جيڪو هڪ غير مراعات يافته ميزبان صارف کي ڪوڊ جي طور تي روٽ تي عمل ڪرڻ جي اجازت ڏئي ٿو. مسئلو پاڻ کي سرورز تي ظاهر ڪري ٿو جيڪو PHP-FPM استعمال ڪري ٿو PHP اسڪرپٽ جي لانچ کي منظم ڪرڻ لاءِ، عام طور تي استعمال ڪيو ويندو آهي Nginx سان گڏ. محقق جيڪي مسئلي جي نشاندهي ڪن ٿا انهن جي استحصال جو ڪم ڪندڙ پروٽوٽائپ تيار ڪرڻ جي قابل هئا.