
Nuclei टेम्पलेट EyouCMS में CVE-2026-1107 का पता लगाने के लिए, check_userinfo में path traversal का फायदा उठाकर मनमानी फ़ाइलें पढ़ने और संभावित रूप से कोड निष्पादन प्राप्त करने के लिए।
EyouCMS में CVE-2026-1107 का पता लगाने के लिए Nuclei टेम्पलेट।
यह भेद्यता बिना प्रमाणीकरण के हमलावरों को Diyajax.php में check_userinfo फ़ंक्शन के माध्यम से Path Traversal/Arbitrary File Read करने की अनुमति देती है।
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (पैरामीटर: viewfile)यह टेम्पलेट High-Fidelity पहचान विधि का उपयोग करता है। कॉन्फ़िगरेशन फ़ाइलों का अनुमान लगाने के बजाय (जो OS या इंस्टॉलेशन के अनुसार भिन्न हो सकती हैं), यह ट्रैवर्सल पेलोड ../../index.php का उपयोग करके रूट फ़ाइल का स्रोत कोड पढ़ने का प्रयास करता है।
index.phpयदि सर्वर कच्चे PHP टैग (<?php, define('APP_PATH') के साथ प्रतिक्रिया देता है, तो लक्ष्य भेद्यता की पुष्टि हो जाती है।
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)