Insufficient Session Expiration in Cisco Identity Services Engine (ISE) - #VU65729

 

Insufficient Session Expiration in Cisco Identity Services Engine (ISE) - #VU65729

Published: July 22, 2022


Vulnerability identifier: #VU65729
CSH Severity: Low
CVSS v4: 8.6 [CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: N/A
CWE-ID: CWE-613
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote user to compromise the target system.

The vulnerability exists due to insufficient session expiration issue in the Password Policy settings. A remote administrator can use expired credentials to gain access to the web management interface.


Affected software

Cisco Identity Services Engine (ISE)

Remediation

Install updates from vendor's website.

Cisco Identity Services Engine (ISE) - addressed in versions 2.7P5, 3.0P3

External References

Related Security Bulletins