
Modèle Nuclei pour détecter la CVE-2026-1107 dans EyouCMS, exploitant le path traversal dans check_userinfo pour lire des fichiers arbitraires et potentiellement exécuter du code.
Modèle Nuclei pour détecter CVE-2026-1107 dans EyouCMS.
La vulnérabilité permet à des attaquants non authentifiés d'effectuer un Path Traversal / Arbitrary File Read via la fonction check_userinfo dans Diyajax.php.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (Paramètre : viewfile)Ce modèle utilise une méthode de détection haute fidélité. Au lieu de deviner les fichiers de configuration (qui peuvent varier selon le système d'exploitation ou l'installation), il tente de lire le code source du fichier racine en utilisant la charge utile de traversal .
index.php../../index.phpSi le serveur répond avec des balises PHP brutes (<?php, define('APP_PATH'), la cible est confirmée vulnérable.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)