Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página de inicio de sesión de Guest Portal en Cisco Identity Services Engine (CVE-2017-12316)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la página de inicio de sesión de Guest Portal en Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar realice múltiples intentos de inicio de sesión excediendo el límite de intentos de inicio de sesión configurado. La vulnerabilidad se debe a la aplicación insuficiente de límite de inicios de sesión del lado del servidor. Un atacante podría explotar esta vulnerabilidad enviando intentos de inicio de sesión modificados a la página de inicio de sesión de Guest Portal. Un exploit podría permitir que el atacante lleve a cabo ataques de contraseña por fuerza bruta en el Guest Portal de ISE. Cisco Bug IDs: CSCve98518.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:identity_services_engine_software:2.1\(0.229\):*:*:*:*:*:*:*