
قالب Nuclei للكشف عن CVE-2026-1107 في EyouCMS، يستغل اجتياز المسار في check_userinfo لقراءة ملفات عشوائية وربما تحقيق تنفيذ التعليمات البرمجية.
قالب Nuclei لاكتشاف CVE-2026-1107 في EyouCMS.
تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ Path Traversal/قراءة ملفات تعسفية عبر دالة check_userinfo في Diyajax.php.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (المعامل: viewfile)يستخدم هذا القالب طريقة كشف عالية الدقة. بدلاً من تخمين ملفات الإعدادات (التي قد تختلف حسب نظام التشغيل أو التثبيت)، يحاول قراءة الكود المصدري لملف index.php الجذري باستخدام حمولة الاجتياز ../../index.php.
إذا استجاب الخادم بوسوم PHP خام (<?php, define('APP_PATH')، يتم تأكيد أن الهدف معرّض للثغرة.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)