Касательно 11043:
Проверил несколько серверов ради интереса, на всех виртуальных серверах PATH_INFO в принципе не используется, что не даёт возможности экслуатировать. Регулярки вида ^...$ всё же юзают, хоть и крайне редко. Причины неизвестны :).
Также ни у одного типа не увидел именно fastcgi_pass php:9000;, у всех завёрнуто в сокеты, и присутствия fastcgi_split_path_info также не видел (работать не будет без этой опции). Проверок на try_files нет, есть альтернативные переброски по возникновению ошибок, думаю, спасут от исполнения кода.
По поводу сокета: не проверял, будет ли в таких условиях работать, времени нет. Если кто-то проверит, буду рад прочитать отчёт.
Короче, вероятность не велика, но шансы заюзать это дело всё же больше, чем я представлял, хоть и незначительно