CVE-2013-2566
The RC4 algorithm, as used in the TLS protocol and SSL protocol, has many single-byte biases, which makes it easier for remote attackers to conduct plaintext-recovery attacks via statistical analysis of ciphertext in a large number of sessions that use the same plaintext.
Published:Mar 14, 2013
Last Modified:May 22, 2026
EPS:Mar 14, 2013
EPSS Score:0.90757
CVSS Score:5.9
Affected Products
Vendor
Product
Action
Vendor
Canonical
Product
Ubuntu Linux
Canonical
Ubuntu Linux
Vendor
Fujitsu
Product
M10-1
Fujitsu
M10-1
Vendor
Fujitsu
Product
M10-1 Firmware
Fujitsu
M10-1 Firmware
Vendor
Fujitsu
Product
M10-4
Fujitsu
M10-4
Vendor
Fujitsu
Product
M10-4 Firmware
Fujitsu
M10-4 Firmware
Vendor
Fujitsu
Product
M10-4s
Fujitsu
M10-4s
Vendor
Fujitsu
Product
M10-4s Firmware
Fujitsu
M10-4s Firmware
Vendor
Fujitsu
Product
Sparc Enterprise M3000
Fujitsu
Sparc Enterprise M3000
Vendor
Fujitsu
Product
Sparc Enterprise M3000 Firmware
Fujitsu
Sparc Enterprise M3000 Firmware
Vendor
Fujitsu
Product
Sparc Enterprise M4000
Fujitsu
Sparc Enterprise M4000
Vendor
Fujitsu
Product
Sparc Enterprise M4000 Firmware
Fujitsu
Sparc Enterprise M4000 Firmware
Vendor
Fujitsu
Product
Sparc Enterprise M5000
Fujitsu
Sparc Enterprise M5000
Vendor
Fujitsu
Product
Sparc Enterprise M5000 Firmware
Fujitsu
Sparc Enterprise M5000 Firmware
Vendor
Fujitsu
Product
Sparc Enterprise M8000
Fujitsu
Sparc Enterprise M8000
Vendor
Fujitsu
Product
Sparc Enterprise M8000 Firmware
Fujitsu
Sparc Enterprise M8000 Firmware
Vendor
Fujitsu
Product
Sparc Enterprise M9000
Fujitsu
Sparc Enterprise M9000
Vendor
Fujitsu
Product
Sparc Enterprise M9000 Firmware
Fujitsu
Sparc Enterprise M9000 Firmware
Vendor
Mozilla
Product
Firefox
Mozilla
Firefox
Vendor
Mozilla
Product
Seamonkey
Mozilla
Seamonkey
Vendor
Mozilla
Product
Thunderbird
Mozilla
Thunderbird
Vendor
Mozilla
Product
Thunderbird Esr
Mozilla
Thunderbird Esr
Vendor
Oracle
Product
Communications Application Session Controller
Oracle
Communications Application Session Controller
Vendor
Oracle
Product
Http Server
Oracle
Http Server
Vendor
Oracle
Product
Integrated Lights Out Manager Firmware
Oracle
Integrated Lights Out Manager Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
