← All CVEs

CVE-2013-2566

medium · 5.9

The RC4 algorithm, as used in the TLS protocol and SSL protocol, has many single-byte biases, which makes it easier for remote attackers to conduct plaintext-recovery attacks via statistical analysis of ciphertext in a large number of sessions that use the same plaintext.

5.9
CVSS
84.4%
EPSS (exploit prob.)
100th
EPSS percentile
2013-03-15
Published

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Weaknesses

CWE-326CWE-327

Affected products

VendorProductAffected versions
oraclecommunications_application_session_controller>= 3.0.0, <= 3.9.1
oraclehttp_server11.1.1.7.0
oraclehttp_server11.1.1.9.0
oraclehttp_server12.1.3.0.0
oraclehttp_server12.2.1.1.0
oraclehttp_server12.2.1.2.0
oracleintegrated_lights_out_manager_firmware>= 3.0.0, <= 3.2.11
oracleintegrated_lights_out_manager_firmware>= 4.0.0, <= 4.0.4
fujitsusparc_enterprise_m3000_firmware>= xcp, < xcp_1121
fujitsusparc_enterprise_m3000all versions
fujitsusparc_enterprise_m4000_firmware>= xcp, < xcp_1121
fujitsusparc_enterprise_m4000all versions
fujitsusparc_enterprise_m5000_firmware>= xcp, < xcp_1121
fujitsusparc_enterprise_m5000all versions
fujitsusparc_enterprise_m8000_firmware>= xcp, < xcp_1121
fujitsusparc_enterprise_m8000all versions
fujitsusparc_enterprise_m9000_firmware>= xcp, < xcp_1121
fujitsusparc_enterprise_m9000all versions
fujitsum10-1_firmware>= xcp, < xcp2280
fujitsum10-1all versions
fujitsum10-4_firmware>= xcp, < xcp2280
fujitsum10-4all versions
fujitsum10-4s_firmware>= xcp, < xcp2280
fujitsum10-4sall versions
canonicalubuntu_linux12.04
canonicalubuntu_linux12.10
canonicalubuntu_linux13.04
canonicalubuntu_linux13.10
mozillafirefox< 17.0.11
mozillafirefox< 25.0.1
mozillafirefox>= 24.1.0, < 24.1.1
mozillaseamonkey< 2.22.1
mozillathunderbird< 24.1.1
mozillathunderbird_esr< 17.0.11

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-2566