← Back to CVE List
Vulnerability Intelligence Report
D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability

CVE-2015-1187

The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ccp.

CISA KEV SSVC: Active Exploitation Automatable
CVSS Base Score
9.8
CRITICAL
Exploitability:3.9
Impact Score:5.9
EPSS Probability:82.86%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-287 ↗CWE-287 Improper Authentication

Affected Products & Versions

Vendor Product Affected Versions
dlink dir-626l_firmware 1.04
dlink dir-626l all
dlink dir-636l_firmware 1.04
dlink dir-636l all
dlink dir-808l_firmware 1.03
dlink dir-808l all
dlink dir-810l_firmware 1.01, 2.02
dlink dir-810l all
dlink dir-820l_firmware 1.02, 1.05, 2.01
dlink dir-820l all
dlink dir-826l_firmware 1.00
dlink dir-826l all
dlink dir-830l_firmware 1.00
dlink dir-830l all
dlink dir-836l_firmware 1.01
dlink dir-836l all
trendnet tew-731br_firmware 2.01
trendnet tew-731br all
dlink dir-651_firmware 1.10na
dlink dir-651 all
trendnet tew-651br_firmware all
trendnet tew-651br all
trendnet tew-652br_firmware all
trendnet tew-652br all
trendnet tew-711br_firmware 1.00
trendnet tew-711br all
trendnet tew-810dr_firmware 1.00
trendnet tew-810dr all
trendnet tew-813dru_firmware 1.00
trendnet tew-813dru all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
82.863%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2015-01-17T00:00:00
Published2017-09-21T16:00:00
Patch Date2015-02-26
Last Updated2025-10-21T23:55:34

LINK COPIED TO CLIPBOARD