2.1

CVE-2012-4238

Exploit
Cross-site scripting (XSS) vulnerability in admin/code/tce_edit_answer.php in TCExam before 11.3.008 allows remote authenticated users with level 5 or greater permissions to inject arbitrary web script or HTML via the question_subject_id parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Tecnick ≫ Tcexam Version <= 11.3.007
Tecnick ≫ Tcexam Version 10.1.000
Tecnick ≫ Tcexam Version 10.1.001
Tecnick ≫ Tcexam Version 10.1.002
Tecnick ≫ Tcexam Version 10.1.003
Tecnick ≫ Tcexam Version 10.1.004
Tecnick ≫ Tcexam Version 10.1.005
Tecnick ≫ Tcexam Version 10.1.006
Tecnick ≫ Tcexam Version 10.1.007
Tecnick ≫ Tcexam Version 10.1.008
Tecnick ≫ Tcexam Version 10.1.009
Tecnick ≫ Tcexam Version 10.1.010
Tecnick ≫ Tcexam Version 10.1.011
Tecnick ≫ Tcexam Version 10.1.012
Tecnick ≫ Tcexam Version 10.1.013
Tecnick ≫ Tcexam Version 11.0.000
Tecnick ≫ Tcexam Version 11.0.001
Tecnick ≫ Tcexam Version 11.0.002
Tecnick ≫ Tcexam Version 11.0.003
Tecnick ≫ Tcexam Version 11.0.004
Tecnick ≫ Tcexam Version 11.0.005
Tecnick ≫ Tcexam Version 11.0.006
Tecnick ≫ Tcexam Version 11.0.007
Tecnick ≫ Tcexam Version 11.0.008
Tecnick ≫ Tcexam Version 11.0.009
Tecnick ≫ Tcexam Version 11.0.010
Tecnick ≫ Tcexam Version 11.0.011
Tecnick ≫ Tcexam Version 11.0.012
Tecnick ≫ Tcexam Version 11.0.013
Tecnick ≫ Tcexam Version 11.0.014
Tecnick ≫ Tcexam Version 11.0.015
Tecnick ≫ Tcexam Version 11.0.016
Tecnick ≫ Tcexam Version 11.1.000
Tecnick ≫ Tcexam Version 11.1.001
Tecnick ≫ Tcexam Version 11.1.002
Tecnick ≫ Tcexam Version 11.1.003
Tecnick ≫ Tcexam Version 11.1.004
Tecnick ≫ Tcexam Version 11.1.005
Tecnick ≫ Tcexam Version 11.1.006
Tecnick ≫ Tcexam Version 11.1.007
Tecnick ≫ Tcexam Version 11.1.008
Tecnick ≫ Tcexam Version 11.1.009
Tecnick ≫ Tcexam Version 11.1.010
Tecnick ≫ Tcexam Version 11.1.011
Tecnick ≫ Tcexam Version 11.1.012
Tecnick ≫ Tcexam Version 11.1.013
Tecnick ≫ Tcexam Version 11.1.014
Tecnick ≫ Tcexam Version 11.1.015
Tecnick ≫ Tcexam Version 11.1.016
Tecnick ≫ Tcexam Version 11.1.017
Tecnick ≫ Tcexam Version 11.1.018
Tecnick ≫ Tcexam Version 11.1.019
Tecnick ≫ Tcexam Version 11.1.020
Tecnick ≫ Tcexam Version 11.1.021
Tecnick ≫ Tcexam Version 11.1.022
Tecnick ≫ Tcexam Version 11.1.023
Tecnick ≫ Tcexam Version 11.1.024
Tecnick ≫ Tcexam Version 11.1.025
Tecnick ≫ Tcexam Version 11.1.026
Tecnick ≫ Tcexam Version 11.1.027
Tecnick ≫ Tcexam Version 11.1.028
Tecnick ≫ Tcexam Version 11.1.029
Tecnick ≫ Tcexam Version 11.1.030
Tecnick ≫ Tcexam Version 11.1.031
Tecnick ≫ Tcexam Version 11.2.000
Tecnick ≫ Tcexam Version 11.2.001
Tecnick ≫ Tcexam Version 11.2.002
Tecnick ≫ Tcexam Version 11.2.003
Tecnick ≫ Tcexam Version 11.2.004
Tecnick ≫ Tcexam Version 11.2.005
Tecnick ≫ Tcexam Version 11.2.006
Tecnick ≫ Tcexam Version 11.2.007
Tecnick ≫ Tcexam Version 11.2.008
Tecnick ≫ Tcexam Version 11.2.010
Tecnick ≫ Tcexam Version 11.2.011
Tecnick ≫ Tcexam Version 11.2.012
Tecnick ≫ Tcexam Version 11.2.013
Tecnick ≫ Tcexam Version 11.2.014
Tecnick ≫ Tcexam Version 11.2.015
Tecnick ≫ Tcexam Version 11.2.016
Tecnick ≫ Tcexam Version 11.2.017
Tecnick ≫ Tcexam Version 11.2.018
Tecnick ≫ Tcexam Version 11.2.020
Tecnick ≫ Tcexam Version 11.2.021
Tecnick ≫ Tcexam Version 11.2.022
Tecnick ≫ Tcexam Version 11.2.023
Tecnick ≫ Tcexam Version 11.2.025
Tecnick ≫ Tcexam Version 11.2.026
Tecnick ≫ Tcexam Version 11.2.027
Tecnick ≫ Tcexam Version 11.2.028
Tecnick ≫ Tcexam Version 11.2.029
Tecnick ≫ Tcexam Version 11.2.030
Tecnick ≫ Tcexam Version 11.2.031
Tecnick ≫ Tcexam Version 11.2.032
Tecnick ≫ Tcexam Version 11.3.000
Tecnick ≫ Tcexam Version 11.3.001
Tecnick ≫ Tcexam Version 11.3.002
Tecnick ≫ Tcexam Version 11.3.003
Tecnick ≫ Tcexam Version 11.3.004
Tecnick ≫ Tcexam Version 11.3.005
Tecnick ≫ Tcexam Version 11.3.006
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.97% 0.573
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:N/AC:H/Au:S/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://freecode.com/projects/tcexam/releases/347125
http://secunia.com/advisories/50141
Vendor Advisory
http://tcexam.git.sourceforge.net/git/gitweb.cgi?p=tcexam/tcexam%3Bh=edf6e08622642f1b2421f4355d98250d9e1b0742
http://archives.neohapsis.com/archives/bugtraq/2012-08/0090.html
Exploit
http://www.reactionpenetrationtesting.co.uk/tcexam-cross-site-scripting.html
Exploit