
Modelo Nuclei para detetar CVE-2026-1107 no EyouCMS, explorando path traversal no check_userinfo para ler ficheiros arbitrários e potencialmente alcançar execução de código.
Template Nuclei para detecção de CVE-2026-1107 no EyouCMS.
A vulnerabilidade permite que atacantes não autenticados realizem Path Traversal/Leitura Arbitrária de Arquivos por meio da função check_userinfo em Diyajax.php.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (Parâmetro: viewfile)Este template utiliza um método de detecção de Alta Fidelidade. Em vez de adivinhar arquivos de configuração (que podem variar conforme o sistema operacional ou a instalação), ele tenta ler o código-fonte do arquivo index.php raiz usando o payload de traversal ../../index.php.
Se o servidor responder com tags PHP brutas (<?php, define('APP_PATH'), o alvo é confirmado como vulnerável.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)