Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1356

Опубликовано: 03 мар. 2016
Источник: nvd
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

Cisco FireSIGHT System Software 6.1.0 does not use a constant-time algorithm for verifying credentials, which makes it easier for remote attackers to enumerate valid usernames by measuring timing differences, aka Bug ID CSCuy41615.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cisco:firesight_system_software:_6.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00236
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-255

Связанные уязвимости

CVSS3: 3.7
github
больше 3 лет назад

Cisco FireSIGHT System Software 6.1.0 does not use a constant-time algorithm for verifying credentials, which makes it easier for remote attackers to enumerate valid usernames by measuring timing differences, aka Bug ID CSCuy41615.

EPSS

Процентиль: 46%
0.00236
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-255