
قالب Nuclei للكشف عن CVE-2026-1107 في EyouCMS، يستغل اجتياز المسار في check_userinfo لقراءة ملفات عشوائية وربما تحقيق تنفيذ التعليمات البرمجية.
قالب Nuclei لاكتشاف CVE-2026-1107 في EyouCMS.
تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ Path Traversal/قراءة ملفات تعسفية عبر دالة check_userinfo في Diyajax.php.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (المعامل: viewfile)يستخدم هذا القالب طريقة كشف عالية الدقة. بدلاً من تخمين ملفات الإعدادات (التي قد تختلف حسب نظام التشغيل أو التثبيت)، يحاول قراءة الكود المصدري لملف index.php الجذري باستخدام حمولة الاجتياز .
../../index.phpإذا استجاب الخادم بوسوم PHP خام (<?php, define('APP_PATH')، يتم تأكيد أن الهدف معرّض للثغرة.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)