
Plantilla de Nuclei para detectar CVE-2026-1107 en EyouCMS, explotando el path traversal en check_userinfo para leer archivos arbitrarios y potencialmente lograr ejecución de código.
Plantilla de Nuclei para detectar CVE-2026-1107 en EyouCMS.
La vulnerabilidad permite a atacantes no autenticados realizar Path Traversal/Lectura Arbitraria de Archivos a través de la función check_userinfo en Diyajax.php.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (Parámetro: viewfile)Esta plantilla utiliza un método de detección de Alta Fidelidad. En lugar de adivinar archivos de configuración (que pueden variar según el sistema operativo o la instalación), intenta leer el código fuente del archivo raíz utilizando el payload de traversal .
index.php../../index.phpSi el servidor responde con etiquetas PHP sin procesar (<?php, define('APP_PATH'), se confirma que el objetivo es vulnerable.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)