Essa vulnerabilidade no PHP permite ver código fonte mas nem todos estão vulneráveis. Se você usar mod_php ou php-fpm no nginx, não estará vulnerável mas se usar mod_cgi aí sim a coisa fica ruim e seus fontes ficarão expostos. Para saber se você está com essa vulnerabilidade basta colocar...