Vulnerability Details CVE-2021-20111
A stored cross-site scripting vulnerability exists in TCExam <= 14.8.1. Valid files uploaded via tce_filemanager.php with a filename beggining with a period will be rendered as text/html. An attacker with access to tce_filemanager.php could upload a malicious javascript payload which would be triggered when another user views the file.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 43.1%
CVSS Severity
CVSS v3 Score 5.4
CVSS v2 Score 3.5
Products affected by CVE-2021-20111
-
cpe:2.3:a:tecnick:tcexam:-
-
cpe:2.3:a:tecnick:tcexam:10.1.000
-
cpe:2.3:a:tecnick:tcexam:10.1.001
-
cpe:2.3:a:tecnick:tcexam:10.1.002
-
cpe:2.3:a:tecnick:tcexam:10.1.003
-
cpe:2.3:a:tecnick:tcexam:10.1.004
-
cpe:2.3:a:tecnick:tcexam:10.1.005
-
cpe:2.3:a:tecnick:tcexam:10.1.006
-
cpe:2.3:a:tecnick:tcexam:10.1.007
-
cpe:2.3:a:tecnick:tcexam:10.1.008
-
cpe:2.3:a:tecnick:tcexam:10.1.009
-
cpe:2.3:a:tecnick:tcexam:10.1.010
-
cpe:2.3:a:tecnick:tcexam:10.1.011
-
cpe:2.3:a:tecnick:tcexam:10.1.012
-
cpe:2.3:a:tecnick:tcexam:10.1.013
-
cpe:2.3:a:tecnick:tcexam:11.0.000
-
cpe:2.3:a:tecnick:tcexam:11.0.001
-
cpe:2.3:a:tecnick:tcexam:11.0.002
-
cpe:2.3:a:tecnick:tcexam:11.0.003
-
cpe:2.3:a:tecnick:tcexam:11.0.004
-
cpe:2.3:a:tecnick:tcexam:11.0.005
-
cpe:2.3:a:tecnick:tcexam:11.0.006
-
cpe:2.3:a:tecnick:tcexam:11.0.007
-
cpe:2.3:a:tecnick:tcexam:11.0.008
-
cpe:2.3:a:tecnick:tcexam:11.0.009
-
cpe:2.3:a:tecnick:tcexam:11.0.010
-
cpe:2.3:a:tecnick:tcexam:11.0.011
-
cpe:2.3:a:tecnick:tcexam:11.0.012
-
cpe:2.3:a:tecnick:tcexam:11.0.013
-
cpe:2.3:a:tecnick:tcexam:11.0.014
-
cpe:2.3:a:tecnick:tcexam:11.0.015
-
cpe:2.3:a:tecnick:tcexam:11.0.016
-
cpe:2.3:a:tecnick:tcexam:11.1.000
-
cpe:2.3:a:tecnick:tcexam:11.1.001
-
cpe:2.3:a:tecnick:tcexam:11.1.002
-
cpe:2.3:a:tecnick:tcexam:11.1.003
-
cpe:2.3:a:tecnick:tcexam:11.1.004
-
cpe:2.3:a:tecnick:tcexam:11.1.005
-
cpe:2.3:a:tecnick:tcexam:11.1.006
-
cpe:2.3:a:tecnick:tcexam:11.1.007
-
cpe:2.3:a:tecnick:tcexam:11.1.008
-
cpe:2.3:a:tecnick:tcexam:11.1.009
-
cpe:2.3:a:tecnick:tcexam:11.1.010
-
cpe:2.3:a:tecnick:tcexam:11.1.011
-
cpe:2.3:a:tecnick:tcexam:11.1.012
-
cpe:2.3:a:tecnick:tcexam:11.1.013
-
cpe:2.3:a:tecnick:tcexam:11.1.014
-
cpe:2.3:a:tecnick:tcexam:11.1.015
-
cpe:2.3:a:tecnick:tcexam:11.1.016
-
cpe:2.3:a:tecnick:tcexam:11.1.017
-
cpe:2.3:a:tecnick:tcexam:11.1.018
-
cpe:2.3:a:tecnick:tcexam:11.1.019
-
cpe:2.3:a:tecnick:tcexam:11.1.020
-
cpe:2.3:a:tecnick:tcexam:11.1.021
-
cpe:2.3:a:tecnick:tcexam:11.1.022
-
cpe:2.3:a:tecnick:tcexam:11.1.023
-
cpe:2.3:a:tecnick:tcexam:11.1.024
-
cpe:2.3:a:tecnick:tcexam:11.1.025
-
cpe:2.3:a:tecnick:tcexam:11.1.026
-
cpe:2.3:a:tecnick:tcexam:11.1.027
-
cpe:2.3:a:tecnick:tcexam:11.1.028
-
cpe:2.3:a:tecnick:tcexam:11.1.029
-
cpe:2.3:a:tecnick:tcexam:11.1.030
-
cpe:2.3:a:tecnick:tcexam:11.1.031
-
cpe:2.3:a:tecnick:tcexam:11.2.000
-
cpe:2.3:a:tecnick:tcexam:11.2.001
-
cpe:2.3:a:tecnick:tcexam:11.2.002
-
cpe:2.3:a:tecnick:tcexam:11.2.003
-
cpe:2.3:a:tecnick:tcexam:11.2.004
-
cpe:2.3:a:tecnick:tcexam:11.2.005
-
cpe:2.3:a:tecnick:tcexam:11.2.006
-
cpe:2.3:a:tecnick:tcexam:11.2.007
-
cpe:2.3:a:tecnick:tcexam:11.2.008
-
cpe:2.3:a:tecnick:tcexam:11.2.010
-
cpe:2.3:a:tecnick:tcexam:11.2.011
-
cpe:2.3:a:tecnick:tcexam:11.2.012
-
cpe:2.3:a:tecnick:tcexam:11.2.013
-
cpe:2.3:a:tecnick:tcexam:11.2.014
-
cpe:2.3:a:tecnick:tcexam:11.2.015
-
cpe:2.3:a:tecnick:tcexam:11.2.016
-
cpe:2.3:a:tecnick:tcexam:11.2.017
-
cpe:2.3:a:tecnick:tcexam:11.2.018
-
cpe:2.3:a:tecnick:tcexam:11.2.020
-
cpe:2.3:a:tecnick:tcexam:11.2.021
-
cpe:2.3:a:tecnick:tcexam:11.2.022
-
cpe:2.3:a:tecnick:tcexam:11.2.023
-
cpe:2.3:a:tecnick:tcexam:11.2.025
-
cpe:2.3:a:tecnick:tcexam:11.2.026
-
cpe:2.3:a:tecnick:tcexam:11.2.027
-
cpe:2.3:a:tecnick:tcexam:11.2.028
-
cpe:2.3:a:tecnick:tcexam:11.2.029
-
cpe:2.3:a:tecnick:tcexam:11.2.030
-
cpe:2.3:a:tecnick:tcexam:11.2.031
-
cpe:2.3:a:tecnick:tcexam:11.2.032
-
cpe:2.3:a:tecnick:tcexam:11.3.000
-
cpe:2.3:a:tecnick:tcexam:11.3.001
-
cpe:2.3:a:tecnick:tcexam:11.3.002
-
cpe:2.3:a:tecnick:tcexam:11.3.003
-
cpe:2.3:a:tecnick:tcexam:11.3.004
-
cpe:2.3:a:tecnick:tcexam:11.3.005
-
cpe:2.3:a:tecnick:tcexam:11.3.006
-
cpe:2.3:a:tecnick:tcexam:11.3.007
-
cpe:2.3:a:tecnick:tcexam:11.3.008
-
cpe:2.3:a:tecnick:tcexam:11.3.009
-
cpe:2.3:a:tecnick:tcexam:12.0.013
-
cpe:2.3:a:tecnick:tcexam:12.0.014
-
cpe:2.3:a:tecnick:tcexam:12.1.000
-
cpe:2.3:a:tecnick:tcexam:12.1.001
-
cpe:2.3:a:tecnick:tcexam:12.1.002
-
cpe:2.3:a:tecnick:tcexam:12.1.003
-
cpe:2.3:a:tecnick:tcexam:12.1.004
-
cpe:2.3:a:tecnick:tcexam:12.1.005
-
cpe:2.3:a:tecnick:tcexam:12.1.006
-
cpe:2.3:a:tecnick:tcexam:12.1.007
-
cpe:2.3:a:tecnick:tcexam:12.1.008
-
cpe:2.3:a:tecnick:tcexam:12.1.009
-
cpe:2.3:a:tecnick:tcexam:12.1.010
-
cpe:2.3:a:tecnick:tcexam:12.1.011
-
cpe:2.3:a:tecnick:tcexam:12.1.012
-
cpe:2.3:a:tecnick:tcexam:12.1.013
-
cpe:2.3:a:tecnick:tcexam:12.1.014
-
cpe:2.3:a:tecnick:tcexam:12.1.015
-
cpe:2.3:a:tecnick:tcexam:12.1.016
-
cpe:2.3:a:tecnick:tcexam:12.1.017
-
cpe:2.3:a:tecnick:tcexam:12.1.018
-
cpe:2.3:a:tecnick:tcexam:12.1.019
-
cpe:2.3:a:tecnick:tcexam:12.1.020
-
cpe:2.3:a:tecnick:tcexam:12.1.021
-
cpe:2.3:a:tecnick:tcexam:12.1.022
-
cpe:2.3:a:tecnick:tcexam:12.1.023
-
cpe:2.3:a:tecnick:tcexam:12.1.024
-
cpe:2.3:a:tecnick:tcexam:12.1.025
-
cpe:2.3:a:tecnick:tcexam:12.1.026
-
cpe:2.3:a:tecnick:tcexam:12.1.027
-
cpe:2.3:a:tecnick:tcexam:12.1.28
-
cpe:2.3:a:tecnick:tcexam:12.1.29
-
cpe:2.3:a:tecnick:tcexam:12.1.30
-
cpe:2.3:a:tecnick:tcexam:12.2.0
-
cpe:2.3:a:tecnick:tcexam:12.2.1
-
cpe:2.3:a:tecnick:tcexam:12.2.2
-
cpe:2.3:a:tecnick:tcexam:12.2.3
-
cpe:2.3:a:tecnick:tcexam:12.2.4
-
cpe:2.3:a:tecnick:tcexam:12.2.5
-
cpe:2.3:a:tecnick:tcexam:13.0.1
-
cpe:2.3:a:tecnick:tcexam:13.0.2
-
cpe:2.3:a:tecnick:tcexam:13.1.1
-
cpe:2.3:a:tecnick:tcexam:13.2.0
-
cpe:2.3:a:tecnick:tcexam:13.2.1
-
cpe:2.3:a:tecnick:tcexam:13.3.0
-
cpe:2.3:a:tecnick:tcexam:14.0.0
-
cpe:2.3:a:tecnick:tcexam:14.0.1
-
cpe:2.3:a:tecnick:tcexam:14.0.2
-
cpe:2.3:a:tecnick:tcexam:14.0.3
-
cpe:2.3:a:tecnick:tcexam:14.1.0
-
cpe:2.3:a:tecnick:tcexam:14.1.2
-
cpe:2.3:a:tecnick:tcexam:14.2.2
-
cpe:2.3:a:tecnick:tcexam:14.2.3
-
cpe:2.3:a:tecnick:tcexam:14.3.0
-
cpe:2.3:a:tecnick:tcexam:14.3.1
-
cpe:2.3:a:tecnick:tcexam:14.3.2
-
cpe:2.3:a:tecnick:tcexam:14.4.0
-
cpe:2.3:a:tecnick:tcexam:14.4.1
-
cpe:2.3:a:tecnick:tcexam:14.5.0
-
cpe:2.3:a:tecnick:tcexam:14.5.1
-
cpe:2.3:a:tecnick:tcexam:14.5.2
-
cpe:2.3:a:tecnick:tcexam:14.6.0
-
cpe:2.3:a:tecnick:tcexam:14.7.0
-
cpe:2.3:a:tecnick:tcexam:14.8.0
-
cpe:2.3:a:tecnick:tcexam:14.8.1