
Modello Nuclei per il rilevamento di CVE-2026-1107 in EyouCMS, che sfrutta il path traversal in check_userinfo per leggere file arbitrari e potenzialmente ottenere l'esecuzione di codice.
Modello Nuclei per il rilevamento di CVE-2026-1107 in EyouCMS.
La vulnerabilità consente ad attaccanti non autenticati di eseguire Path Traversal/Lettura Arbitraria di File tramite la funzione check_userinfo in Diyajax.php.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (Parametro: viewfile)Questo modello utilizza un metodo di rilevamento ad Alta Fedeltà. Invece di indovinare i file di configurazione (che possono variare in base al sistema operativo o all'installazione), tenta di leggere il codice sorgente del file radice utilizzando il payload di traversal .
index.php../../index.phpSe il server risponde con tag PHP grezzi (<?php, define('APP_PATH'), il target è confermato vulnerabile.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)