Description
Insufficient output sanitization in TCExam 14.2.2 allows a remote, authenticated attacker to conduct persistent cross-site scripting (XSS) attacks by creating a crafted test.
Remediation
References
Related Vulnerabilities
WebLogic Deserialization of Untrusted Data Vulnerability (CVE-2020-11113)
WordPress Plugin Analytics-Gtag Restricted File Upload (1.8.1)
Drupal User Interface (UI) Misrepresentation of Critical Information Vulnerability (CVE-2025-13082)
WordPress Plugin Rimons Twitter Widget Cross-Site Scripting (1.2.4)