Insufficient Session Expiration in Cisco Identity Services Engine (ISE) - #VU65729
Published: July 22, 2022
Vulnerability identifier: #VU65729
CSH Severity: Low
CVSS v4: 8.6 [CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: N/A
CWE-ID: CWE-613
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to compromise the target system.
The vulnerability exists due to insufficient session expiration issue in the Password Policy settings. A remote administrator can use expired credentials to gain access to the web management interface.
Affected software
Cisco Identity Services Engine (ISE)
Remediation
Install updates from vendor's website.
Cisco Identity Services Engine (ISE) - addressed in versions 2.7P5, 3.0P3