Ailagbara gbongbo agbegbe ni PHP-FPM

Ni PHP-FPM, oluṣakoso ilana FastCGI ti o wa ninu pinpin PHP akọkọ ti o bẹrẹ pẹlu ẹka 5.3, a ti mọ ailagbara pataki CVE-2021-21703, eyiti o fun laaye olumulo alejo gbigba ti ko ni anfani lati ṣiṣẹ koodu pẹlu awọn ẹtọ gbongbo. Iṣoro naa waye lori awọn olupin ti o lo PHP-FPM, nigbagbogbo lo ni apapo pẹlu Nginx, lati ṣiṣe awọn iwe afọwọkọ PHP. Awọn oniwadi ti o ṣe idanimọ iṣoro naa ni anfani lati mura apẹrẹ iṣẹ kan ti ilokulo naa.