openssl_encrypt before 1.4.9 KDF Downgrade via CWD-relative Configuration (CVE-2026-81697) | HOL Guard CVE