CVE-2015-1187

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability

Beschreibung

The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ccp.

KEV-Informationen

Hersteller
D-Link and TRENDnet
Produkt
Multiple Devices
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
dlinkdir-626l firmware1.04
dlinkdir-636l firmware1.04
dlinkdir-808l firmware1.03
dlinkdir-810l firmware1.01; 2.02
dlinkdir-820l firmware1.02; 1.05; 2.01
dlinkdir-826l firmware1.00
dlinkdir-830l firmware1.00
dlinkdir-836l firmware1.01
trendnettew-731br firmware2.01
dlinkdir-651 firmware1.10na
trendnettew-651br firmware-
trendnettew-652br firmware-
trendnettew-711br firmware1.00
trendnettew-810dr firmware1.00
trendnettew-813dru firmware1.00

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score82.86%
EPSS-Perzentil99.6%

Daten

Veröffentlicht21. September 2017
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.