Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
D-Link DIR601 2.02NA Credential Disclosure via my_cgi.cgi
Vulnerability Description
D-Link DIR601 2.02NA contains a credential disclosure vulnerability that allows unauthenticated attackers to retrieve sensitive configuration data by manipulating the table_name parameter in POST requests. Attackers can send requests to /my_cgi.cgi with table_name values like admin_user, wireless_settings, and wireless_security to extract administrative credentials and wireless network keys in clear text.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
将系统数据暴露到未授权控制的范围
Vulnerability Title
D-Link DIR-601 安全漏洞
Vulnerability Description
D-Link DIR-601是中国友讯(D-Link)公司的一款家用无线路由器。 D-Link DIR-601 2.02NA版本存在安全漏洞,该漏洞源于通过操纵POST请求中的table_name参数,可能导致未经身份验证的攻击者以明文形式检索包括管理员凭据和无线网络密钥在内的敏感配置数据。
CVSS Information
N/A
Vulnerability Type
N/A