Back

HIGH

D-Link DIR601 2.02NA Credential Disclosure via my_cgi.cgi

Published May 23, 2026

Description

D-Link DIR601 2.02NA contains a credential disclosure vulnerability that allows unauthenticated attackers to retrieve sensitive configuration data by manipulating the table_name parameter in POST requests. Attackers can send requests to /my_cgi.cgi with table_name values like admin_user, wireless_settings, and wireless_security to extract administrative credentials and wireless network keys in clear text.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (5)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published May 23, 2026
Updated Jul 15, 2026
Reserved May 23, 2026
CISA Vulnrichment
Updated May 26, 2026
NVD
Status Awaiting Analysis
Modified Jul 23, 2026
Red Hat
Severity n/a
Public date n/a