Security Advisory

CVE-2016-1356

3.7
LOW

Vulnerability Description

Cisco FireSIGHT System Software 6.1.0 does not use a constant-time algorithm for verifying credentials, which makes it easier for remote attackers to enumerate valid usernames by measuring timing differences, aka Bug ID CSCuy41615.
Published Date March 3, 2016
Official Source NIST NVD Advisory