CVE-2015-1187

CRITICAL(9.8)KEVLikely Exploited

D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability

Description

The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ccp.

KEV Information

Vendor
D-Link and TRENDnet
Product
Multiple Devices
Date Added
March 25, 2022
Due Date
April 15, 2022
Required Action
The impacted product is end-of-life and should be disconnected if still in use.

CVSS Score

Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpen in Calculator
Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
3.9
Impact Score
5.9

CWEs

Affected Products

VendorProductVersion
dlinkdir-626l firmware1.04
dlinkdir-636l firmware1.04
dlinkdir-808l firmware1.03
dlinkdir-810l firmware1.01; 2.02
dlinkdir-820l firmware1.02; 1.05; 2.01
dlinkdir-826l firmware1.00
dlinkdir-830l firmware1.00
dlinkdir-836l firmware1.01
trendnettew-731br firmware2.01
dlinkdir-651 firmware1.10na
trendnettew-651br firmware-
trendnettew-652br firmware-
trendnettew-711br firmware1.00
trendnettew-810dr firmware1.00
trendnettew-813dru firmware1.00

Multiple CVSS Assessments

Source: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

References

CVSS Score

9.8
CRITICAL(9.8)

EPSS Score

EPSS Score82.86%
EPSS Percentile99.6%

Dates

PublishedSeptember 21, 2017
Last ModifiedJune 17, 2026
StatusAnalyzed
CVSS Versionv3.1

Need Help With Vulnerability Management?

Our security experts can help you prioritize and remediate vulnerabilities effectively.