CVE-2012-4238
Published Aug 20, 2012
Last updated a year ago
Overview
- Description
- Cross-site scripting (XSS) vulnerability in admin/code/tce_edit_answer.php in TCExam before 11.3.008 allows remote authenticated users with level 5 or greater permissions to inject arbitrary web script or HTML via the question_subject_id parameter.
- Source
- cve@mitre.org
- NVD status
- Modified
Social media
- Hype score
- Not currently trending
Risk scores
CVSS 2.0
- Type
- Primary
- Base score
- 2.1
- Impact score
- 2.9
- Exploitability score
- 3.9
- Vector string
- AV:N/AC:H/Au:S/C:N/I:P/A:N
Weaknesses
- nvd@nist.gov
- CWE-79
Configurations
[ { "nodes": [ { "negate": false, "cpeMatch": [ { "criteria": "cpe:2.3:a:tecnick:tcexam:*:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "09D1E543-55AC-4488-AEF6-BAF17C428A75", "versionEndIncluding": "11.3.007" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.000:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "7287E93F-9B5A-4A4F-A0F3-BA61F229337D" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.001:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "DE304D45-FE2F-4B44-A74F-89EDD949E08B" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.002:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "4659BFFA-C0D4-4157-9FE9-95E75DF98DBA" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.003:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "06774079-FBA2-4CFB-952E-F9D6EBC99E9A" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.004:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "3632C110-123E-42FB-B885-86AC0496A840" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.005:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "3C0E7752-888C-4103-BA46-0688A6940FF4" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.006:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "0DBCCBE8-6E31-4214-A8F2-7740CF8CFC59" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.007:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "78E43A8F-11C8-475A-B278-E66BD2D0BEED" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.008:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "2CEFF0BC-3282-4EEC-B648-D7FB66687A22" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.009:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "2820AE77-E25C-4DBD-B26A-00A5F4190AA8" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.010:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "2C7E4A66-24A5-441B-BCFA-1BF795E842EF" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.011:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "17D047F5-C69A-4E0D-8BF8-23FE201FBB13" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.012:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "7842126B-A64F-41A0-A4B5-E52CF552CFBC" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:10.1.013:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "E1E25193-4968-40FE-BA54-2C0E25DB0F15" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.000:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "513E6FB7-1B5B-4F5D-8F36-508C2472715F" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.001:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "D5D89D08-EECF-4C81-9E94-911B1A2370D1" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.002:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "6726BE74-A015-4936-B5B9-85EA080222C8" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.003:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "97AC229D-0885-45D3-A780-C29E21663D33" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.004:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "4CE5A37B-6EC8-4790-AA80-4F1948B657FE" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.005:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "9DBF0674-291C-4793-8CBA-A0B2C09BD0BC" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.006:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "DC62D410-2928-489D-B297-9EC831A1C53E" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.007:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "CC254B57-3DAB-4EDE-A852-627AEDBC7AFB" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.008:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "8DD2B624-838B-4832-9965-1DBB876F5A75" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.009:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "8DFF2AAB-59BB-4ED7-AC95-44C96DB1080A" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.010:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "115D55DB-8751-41B3-A600-78519A460650" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.011:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "1CD38E1D-F056-4882-848C-58173731AA7C" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.012:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "CB7B398D-9665-4DF8-9099-F0DA551E0948" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.013:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "56B37604-4480-436B-B159-0A947A1BAC19" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.014:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "4DF176B7-EF7E-43FB-8F92-BD6112FD1009" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.015:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "CE9A4527-F17F-4C2A-B3CE-58059903C091" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.0.016:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "14C26608-F7C4-4809-AA66-E03DEBC9E858" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.000:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "391AF446-5D84-41DE-A102-F17E2674DB53" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.001:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "40AB17EC-85A6-431D-A104-0592FD83DA0E" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.002:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "1457CD43-32D3-4A07-AE32-863661002BE7" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.003:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "78C75386-A50D-48CF-8127-221B9BB8A405" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.004:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "1947F0AC-4542-43C3-A7CA-268E8981CFF8" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.005:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "87A6F355-E90C-45F5-924A-2E273C17A77A" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.006:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "CA3C3DED-3F50-450F-89B5-4D926FAB7B06" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.007:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "0C7D7F46-F2FA-41E0-BCD3-0B32CC64F657" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.008:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "CBFF8EC6-6ADA-4B8A-ACE6-4F00107F2D48" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.009:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "0E643379-E31F-4C0C-92EB-C347D668191D" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.010:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "8FC974BF-33A5-4F6A-AF65-40E9A56DDCC4" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.011:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "249FE485-F3CD-45C7-8B21-786F6D50851A" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.012:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "628F72CC-306E-4CF8-9E8D-15CA2482D600" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.013:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "AF5E1468-0680-4CB2-8675-4722A8560607" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.014:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "62DECE89-EF33-49AC-869F-C3094596A451" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.015:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "CE2FF621-4ABC-4C9A-82A3-8151BADE4810" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.016:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "FECCD319-5F1C-4F47-867D-F12925E9AB49" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.017:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "33BF558B-6E25-4A19-A794-5ED34E110B17" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.018:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "0EC31BE4-D779-400A-BFAE-99F2EE4AE094" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.019:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "D15CD910-BE87-4BA0-B7A7-BC36D8C48EF1" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.020:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "7A7C1FC6-02C3-4BC5-9A37-6B66F4326CC3" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.021:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "2E218333-6250-484A-8829-3649CC1863C6" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.022:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "0ACF3998-A87D-4F00-846D-3698BD709B29" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.023:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "BCD3F95E-0212-4E82-86C4-5771EA5E623A" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.024:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "3CBC784A-4418-4B71-BB80-291B10063ACF" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.025:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "83B4FEEA-1BEC-4911-86E3-0AE963ADE644" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.026:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "C95867CE-CC40-4437-95CE-FE48F12857FD" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.027:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "85FCB6DF-4F02-4708-B256-4D28EEED7F54" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.028:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "01EA4845-0D85-4B97-A845-9F219E3964AA" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.029:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "F05DADC0-C60C-40DA-972E-7A49A499F620" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.030:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "A8BB8A45-6110-4EFD-84EF-CEF631AED597" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.1.031:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "18884A2F-9BAD-4EEC-89CC-0BB7F4AEF187" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.000:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "690F53C2-AACF-4E4E-AECE-E704ABBE13DB" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.001:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "E663B808-656C-4BB5-B3BB-552646FEE34E" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.002:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "24F23425-542D-4F24-A333-8F145C4F3D12" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.003:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "E1051C25-22AA-46DE-95F7-E6BC2CD6132D" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.004:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "08F962B2-C68F-439A-A20C-D57D846A70C0" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.005:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "4A75BABD-BE4F-4F7E-AFF4-1967B0B1BF9F" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.006:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "D7509949-207F-4938-B376-949C973AC1DE" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.007:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "1B9A489B-E4DD-4179-893D-48E929CAFAFF" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.008:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "C47C0F2F-1EE3-404A-A003-C8F9F506C6BD" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.010:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "EF152B01-2906-4E6A-81BD-AF4F603E7BE7" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.011:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "BB435B6A-DA82-47DF-AED0-FEF11B62FA50" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.012:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "A7A110C7-C934-4A91-AD58-FC57C95392EA" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.013:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "0CCEFB5C-421C-4438-AC97-6EB36B69384A" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.014:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "30B4A8FA-E94E-42BF-B6EB-18756A1EE127" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.015:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "9C3E7D7F-595E-44ED-8D4A-006E01860227" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.016:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "023D3754-DE1A-4CEC-929C-E54351CBBAB9" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.017:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "5E394EA4-EC91-4DEC-815E-8AEE71523267" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.018:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "CA482C25-3273-42D6-950F-B11148493278" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.020:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "67EA2A64-D0AA-4CAE-AF82-DC38AAE5FC0E" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.021:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "2F53E4CF-2607-4C32-99B2-23BF8E77FCBD" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.022:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "DE3FBC4C-BB09-4BCF-B1BA-D9FF8E8CD08C" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.023:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "AD4779BD-CA13-4FC3-BFF1-0ACC4F5BAF3B" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.025:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "1B8D1F95-ADC0-4D5D-A59E-AEFAE982A082" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.026:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "38B1398A-AA5A-4F8E-8A8A-3F009E1199D5" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.027:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "F4630664-A1B7-4836-9C73-A04346A63CCC" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.028:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "4B81BA0A-B5C3-4A3B-BE42-7A1ACA79A7D0" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.029:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "2527DDB7-0974-4A7D-A9C4-D9EC93E6BFEB" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.030:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "6D55F344-2EF0-42D8-8E10-010E86367D0A" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.031:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "DF17E462-7D75-4143-BCF1-D42D3B16D8FE" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.2.032:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "7A173A8C-54E9-444C-BB55-4497BD30DE90" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.3.000:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "CC938ABF-E674-4F51-BDD1-D73FBEEA76D8" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.3.001:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "83B1E4F3-B02C-4CC1-93DF-425E964513D9" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.3.002:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "2D9FEF84-F788-45F4-AE6A-C9E9824BAD09" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.3.003:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "353980D7-1E19-43E9-BDBF-77EA3DC87917" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.3.004:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "BB08D03E-740C-4F91-A3A3-BE439AF1981C" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.3.005:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "15FDBDB6-23E8-4498-BAD4-C1987D24B15C" }, { "criteria": "cpe:2.3:a:tecnick:tcexam:11.3.006:*:*:*:*:*:*:*", "vulnerable": true, "matchCriteriaId": "49497479-5A67-4565-8506-5151D2990FAF" } ], "operator": "OR" } ] } ]