노코드 대시보드에 대한 10가지 비밀
https://writeablog.net/a2mibxi564/and-51060-and-48264-and-50629-and-45936-and-51060-and-53944-and-47484-and-53685-and-54644-q0hv
이번년도 8월에 발견된 ‘PHP-FPM 취약점은 관리자 권한이 없는 일반 유저가 케어자의 공용 메모리 포인터에 접근해 관리자 권한을 빼앗고, 임의의 위치에 읽기·쓰기가 가능했다. 해당 취약점은 기본 Root 권한으로 실행하는 ‘FPM 데몬 프로세스와 더 낮은 권한의 사용자로 실행하는 일반 사용자 프로세스로 PHP-FPM SAPI를 실행할 때 문제가 되는 것으로 밝혀졌다. 만약