
Nucleiテンプレート: EyouCMSのCVE-2026-1107を検出するためのもので、check_userinfoのパストラバーサルを悪用して任意のファイルを読み取り、コード実行を達成する可能性があります。
EyouCMS における CVE-2026-1107 を検出するための Nuclei テンプレートです。
この脆弱性により、認証されていない攻撃者が Diyajax.php の check_userinfo 関数を介してパストラバーサル/任意ファイル読み取りを実行できます。
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (パラメータ: viewfile)このテンプレートは高精度の検出方法を使用します。設定ファイルを推測するのではなく(OS やインストール環境によって異なる場合があります)、トラバーサルペイロード ../../index.php を使用してルートの index.php ファイルのソースコードの読み取りを試みます。
サーバーが生の PHP タグ (<?php、define('APP_PATH') で応答した場合、対象は脆弱であると確認されます。
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)