用于检测 EyouCMS 中 CVE-2026-1107 的 Nuclei 模板。
该漏洞允许未认证攻击者通过 Diyajax.php 中的 check_userinfo 函数执行路径遍历/任意文件读取。
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo(参数:viewfile)该模板采用高保真检测方法。它不猜测配置文件(这些文件可能因操作系统或安装方式而异),而是尝试使用遍历载荷 ../../index.php 读取根目录 index.php 文件的源代码。
如果服务器响应包含原始 PHP 标签(<?php、define('APP_PATH'),则确认目标存在漏洞。
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)