PHP-FPM da mahalliy ildiz zaifligi

5.3 filialidan beri PHP ning asosiy tarqatilishiga kiritilgan FastCGI jarayon menejeri PHP-FPM CVE-2021-21703 muhim zaifligiga ega, bu imtiyozsiz xosting foydalanuvchisiga kodni ildiz sifatida bajarish imkonini beradi. Muammo odatda Nginx bilan birgalikda ishlatiladigan PHP skriptlarini ishga tushirishni tashkil qilish uchun PHP-FPM dan foydalanadigan serverlarda namoyon bo'ladi. Muammoni aniqlagan tadqiqotchilar ekspluatatsiyaning ishchi prototipini tayyorlashga muvaffaq bo'lishdi.