Description
Improper Control of Resource Identifiers in TCExam 14.2.2 allows a remote, authenticated attacker to access test metadata for which they don't have permission.
Remediation
References
Related Vulnerabilities
Squid Improper Input Validation Vulnerability (CVE-2012-5643)
Jenkins Incorrect Authorization Vulnerability (CVE-2023-27899)
XWikiplatform Improper Restriction of Rendered UI Layers or Frames Vulnerability (CVE-2026-26000)
Drupal Core 7.x Cross-Site Scripting (7.0 - 7.79)
WordPress Plugin YITH WooCommerce Gift Cards Premium Arbitrary File Upload (3.19.0)