
Шаблон Nuclei для обнаружения CVE-2026-1107 в EyouCMS, эксплуатирующий обход пути в check_userinfo для чтения произвольных файлов и потенциального достижения выполнения кода.
Шаблон Nuclei для обнаружения CVE-2026-1107 в EyouCMS.
Уязвимость позволяет неаутентифицированным злоумышленникам выполнять Path Traversal/произвольное чтение файлов через функцию check_userinfo в Diyajax.php.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (Параметр: viewfile)В этом шаблоне используется метод обнаружения высокой точности. Вместо угадывания файлов конфигурации (которые могут различаться в зависимости от ОС или установки), он пытается прочитать исходный код корневого файла с помощью payload обхода .
index.php../../index.phpЕсли сервер отвечает необработанными PHP-тегами (<?php, define('APP_PATH'), цель подтверждена как уязвимая.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)