Всем привет. Обнаружил потенциальную уязвимость в одном из наших PHP-FPM пулов. Когда пытаешься обращаться к определенному URI, сервер выдает ошибку 500, но в логах видно, что происходит что-то странное. Похоже на какой-то переполнение буфера или что-то подобное. Пытался воспроизвести на тестовом сервере, но пока не получилось точно. Можете подсказать, где искать информацию по подобным уязвимостям в PHP-FPM?
Не хочу поднимать панику, но лучше перестраховаться. Возможно, это известный баг, который уже пофиксили в новых версиях, но я пока не уверен. Есть ли у кого-то опыт или знания в этой области? Буду рад любой помощи или направлению.
Крáкен сайт магазин зеркало