CVE-2015-1187: D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability

Critical severity, CVSS 9.8. Actively exploited: in CISA KEV since 2022-03-25. EPSS: 82.9% chance of exploitation in the next 30 days.

The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ccp.

Affected products

  • D-Link Dir-626l Firmware: version 1.04 only
  • D-Link Dir-636l Firmware: version 1.04 only
  • D-Link Dir-651 Firmware: version 1.10na only
  • D-Link Dir-808l Firmware: version 1.03 only
  • D-Link Dir-810l Firmware: version 1.01 only; version 2.02 only
  • D-Link DIR-820L Firmware: version 1.02 only; version 1.05 only; version 2.01 only
  • D-Link Dir-826l Firmware: version 1.00 only
  • D-Link Dir-830l Firmware: version 1.00 only
  • D-Link Dir-836l Firmware: version 1.01 only
  • TRENDnet Tew-651br Firmware: affected versions not specified
  • TRENDnet Tew-652br Firmware: affected versions not specified
  • TRENDnet Tew-711br Firmware: version 1.00 only
  • TRENDnet Tew-731br Firmware: version 2.01 only
  • TRENDnet Tew-810dr Firmware: version 1.00 only
  • TRENDnet Tew-813dru Firmware: version 1.00 only

Published 2017-09-21. Last modified 2026-06-17.