
Nuclei-Vorlage zur Erkennung von CVE-2026-1107 in EyouCMS, die eine Pfad-Traversal-Schwachstelle in check_userinfo ausnutzt, um beliebige Dateien zu lesen und möglicherweise Codeausführung zu erreichen.
Nuclei-Vorlage zur Erkennung von CVE-2026-1107 in EyouCMS.
Die Schwachstelle ermöglicht nicht authentifizierten Angreifern Path Traversal/Beliebiges Dateilesen über die Funktion check_userinfo in Diyajax.php.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (Parameter: viewfile)Diese Vorlage verwendet eine High-Fidelity-Erkennungsmethode. Anstatt Konfigurationsdateien zu erraten (die je nach Betriebssystem oder Installation variieren können), versucht sie, den Quellcode der Root-Datei mithilfe des Traversal-Payloads zu lesen.
index.php../../index.phpWenn der Server mit rohen PHP-Tags antwortet (<?php, define('APP_PATH'), wird das Ziel als verwundbar bestätigt.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)