Локални роот рањивост у ПХП-ФПМ-у

У ПХП-ФПМ, ФастЦГИ менаџеру процеса који је укључен у главну ПХП дистрибуцију почевши од гране 5.3, идентификована је критична рањивост ЦВЕ-2021-21703, која омогућава непривилегованом кориснику хостинга да изврши код са роот правима. Проблем се јавља на серверима који користе ПХП-ФПМ, који се обично користи у комбинацији са Нгинк-ом, за покретање ПХП скрипти. Истраживачи који су идентификовали проблем успели су да припреме радни прототип експлоатације.