
Nuclei 템플릿으로 EyouCMS의 CVE-2026-1107을 탐지하며, check_userinfo의 경로 탐색(path traversal)을 악용하여 임의 파일을 읽고 잠재적으로 코드 실행을 달성합니다.
EyouCMS의 CVE-2026-1107을 탐지하기 위한 Nuclei 템플릿입니다.
이 취약점은 인증되지 않은 공격자가 Diyajax.php의 check_userinfo 함수를 통해 경로 탐색(Path Traversal)/임의 파일 읽기(Arbitrary File Read)를 수행할 수 있게 합니다.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (파라미터: viewfile)이 템플릿은 고정밀(High-Fidelity) 탐지 방식을 사용합니다. OS나 설치 환경에 따라 달라질 수 있는 설정 파일을 추측하는 대신, 경로 탐색 페이로드 ../../index.php를 사용하여 루트 index.php 파일의 소스 코드를 읽으려고 시도합니다.
서버가 원시 PHP 태그(<?php, define('APP_PATH')로 응답하면 대상이 취약한 것으로 확인됩니다.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)