Vulnerabilidad en la página de inicio de sesión de Guest Portal en Cisco Identity Services Engine (CVE-2017-12316)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en la página de inicio de sesión de Guest Portal en Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar realice múltiples intentos de inicio de sesión excediendo el límite de intentos de inicio de sesión configurado. La vulnerabilidad se debe a la aplicación insuficiente de límite de inicios de sesión del lado del servidor. Un atacante podría explotar esta vulnerabilidad enviando intentos de inicio de sesión modificados a la página de inicio de sesión de Guest Portal. Un exploit podría permitir que el atacante lleve a cabo ataques de contraseña por fuerza bruta en el Guest Portal de ISE. Cisco Bug IDs: CSCve98518.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:identity_services_engine_software:2.1\(0.229\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101931
- http://www.securitytracker.com/id/1039830
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ise
- http://www.securityfocus.com/bid/101931
- http://www.securitytracker.com/id/1039830
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ise



