Multiple SQL injection vulnerabilities in Nicola Asuni TCExam before 11.3.009 allow remote authenticated users with level 5 or greater permissions to execute arbitrary SQL commands via the (1) user_groups[] parameter to admin/code/tce_edit_test.php or (2) subject_id parameter to admin/code/tce_show_all_questions.php.
Conclusion & alert: CVE-2012-4601 is rated Exploit Available (55.3/100): CVSS Medium severity, with low exploitation likelihood (EPSS 0.25%). Core evidence: 1 public exploit reference(s) are indexed (Exploit-DB). Mandatory action: Public exploits are available—assess exposure, apply mitigations, and prioritize patching.
Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.
| EDB-ID | Source | Kind | Published | Link |
|---|---|---|---|---|
| — | nvd_ref | exploit_tag | Exploit-DB ↗ |
EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).
| # | Date | Old EPSS score | New EPSS score | Delta (New - Old) |
|---|---|---|---|---|
| 1 | 2025-03-17 | 0.25% | 0.25% | +0.00% |
| 2 | 2024-09-17 | 0.42% | 0.25% | -0.17% |
| 3 | 2024-04-25 | — | 0.42% | — |
Full EPSS history (9 records total)
CVSS metrics for this CVE.
| Base score | Version | Severity | Vector | Exploitability | Impact | Score source |
|---|---|---|---|---|---|---|
| 6.0 | 2.0 | MEDIUM |
|
6.8 | 6.4 | [email protected] |
| Vendor | Product | Version | Raw CPE |
|---|---|---|---|
| tecnick | tcexam | <= 11.3.008 | cpe:2.3:a:tecnick:tcexam:*:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.000 | cpe:2.3:a:tecnick:tcexam:10.1.000:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.001 | cpe:2.3:a:tecnick:tcexam:10.1.001:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.002 | cpe:2.3:a:tecnick:tcexam:10.1.002:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.003 | cpe:2.3:a:tecnick:tcexam:10.1.003:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.004 | cpe:2.3:a:tecnick:tcexam:10.1.004:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.005 | cpe:2.3:a:tecnick:tcexam:10.1.005:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.006 | cpe:2.3:a:tecnick:tcexam:10.1.006:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.007 | cpe:2.3:a:tecnick:tcexam:10.1.007:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.008 | cpe:2.3:a:tecnick:tcexam:10.1.008:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.009 | cpe:2.3:a:tecnick:tcexam:10.1.009:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.010 | cpe:2.3:a:tecnick:tcexam:10.1.010:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.011 | cpe:2.3:a:tecnick:tcexam:10.1.011:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.012 | cpe:2.3:a:tecnick:tcexam:10.1.012:*:*:*:*:*:*:* |
| tecnick | tcexam | 10.1.013 | cpe:2.3:a:tecnick:tcexam:10.1.013:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.000 | cpe:2.3:a:tecnick:tcexam:11.0.000:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.001 | cpe:2.3:a:tecnick:tcexam:11.0.001:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.002 | cpe:2.3:a:tecnick:tcexam:11.0.002:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.003 | cpe:2.3:a:tecnick:tcexam:11.0.003:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.004 | cpe:2.3:a:tecnick:tcexam:11.0.004:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.005 | cpe:2.3:a:tecnick:tcexam:11.0.005:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.006 | cpe:2.3:a:tecnick:tcexam:11.0.006:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.007 | cpe:2.3:a:tecnick:tcexam:11.0.007:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.008 | cpe:2.3:a:tecnick:tcexam:11.0.008:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.009 | cpe:2.3:a:tecnick:tcexam:11.0.009:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.010 | cpe:2.3:a:tecnick:tcexam:11.0.010:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.011 | cpe:2.3:a:tecnick:tcexam:11.0.011:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.012 | cpe:2.3:a:tecnick:tcexam:11.0.012:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.013 | cpe:2.3:a:tecnick:tcexam:11.0.013:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.014 | cpe:2.3:a:tecnick:tcexam:11.0.014:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.015 | cpe:2.3:a:tecnick:tcexam:11.0.015:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.0.016 | cpe:2.3:a:tecnick:tcexam:11.0.016:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.000 | cpe:2.3:a:tecnick:tcexam:11.1.000:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.001 | cpe:2.3:a:tecnick:tcexam:11.1.001:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.002 | cpe:2.3:a:tecnick:tcexam:11.1.002:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.003 | cpe:2.3:a:tecnick:tcexam:11.1.003:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.004 | cpe:2.3:a:tecnick:tcexam:11.1.004:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.005 | cpe:2.3:a:tecnick:tcexam:11.1.005:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.006 | cpe:2.3:a:tecnick:tcexam:11.1.006:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.007 | cpe:2.3:a:tecnick:tcexam:11.1.007:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.008 | cpe:2.3:a:tecnick:tcexam:11.1.008:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.009 | cpe:2.3:a:tecnick:tcexam:11.1.009:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.010 | cpe:2.3:a:tecnick:tcexam:11.1.010:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.011 | cpe:2.3:a:tecnick:tcexam:11.1.011:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.012 | cpe:2.3:a:tecnick:tcexam:11.1.012:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.013 | cpe:2.3:a:tecnick:tcexam:11.1.013:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.014 | cpe:2.3:a:tecnick:tcexam:11.1.014:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.015 | cpe:2.3:a:tecnick:tcexam:11.1.015:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.016 | cpe:2.3:a:tecnick:tcexam:11.1.016:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.017 | cpe:2.3:a:tecnick:tcexam:11.1.017:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.018 | cpe:2.3:a:tecnick:tcexam:11.1.018:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.019 | cpe:2.3:a:tecnick:tcexam:11.1.019:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.020 | cpe:2.3:a:tecnick:tcexam:11.1.020:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.021 | cpe:2.3:a:tecnick:tcexam:11.1.021:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.022 | cpe:2.3:a:tecnick:tcexam:11.1.022:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.023 | cpe:2.3:a:tecnick:tcexam:11.1.023:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.024 | cpe:2.3:a:tecnick:tcexam:11.1.024:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.025 | cpe:2.3:a:tecnick:tcexam:11.1.025:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.026 | cpe:2.3:a:tecnick:tcexam:11.1.026:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.027 | cpe:2.3:a:tecnick:tcexam:11.1.027:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.028 | cpe:2.3:a:tecnick:tcexam:11.1.028:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.029 | cpe:2.3:a:tecnick:tcexam:11.1.029:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.030 | cpe:2.3:a:tecnick:tcexam:11.1.030:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.1.031 | cpe:2.3:a:tecnick:tcexam:11.1.031:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.000 | cpe:2.3:a:tecnick:tcexam:11.2.000:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.001 | cpe:2.3:a:tecnick:tcexam:11.2.001:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.002 | cpe:2.3:a:tecnick:tcexam:11.2.002:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.003 | cpe:2.3:a:tecnick:tcexam:11.2.003:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.004 | cpe:2.3:a:tecnick:tcexam:11.2.004:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.005 | cpe:2.3:a:tecnick:tcexam:11.2.005:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.006 | cpe:2.3:a:tecnick:tcexam:11.2.006:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.007 | cpe:2.3:a:tecnick:tcexam:11.2.007:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.008 | cpe:2.3:a:tecnick:tcexam:11.2.008:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.010 | cpe:2.3:a:tecnick:tcexam:11.2.010:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.011 | cpe:2.3:a:tecnick:tcexam:11.2.011:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.012 | cpe:2.3:a:tecnick:tcexam:11.2.012:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.013 | cpe:2.3:a:tecnick:tcexam:11.2.013:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.014 | cpe:2.3:a:tecnick:tcexam:11.2.014:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.015 | cpe:2.3:a:tecnick:tcexam:11.2.015:*:*:*:*:*:*:* |
| tecnick | tcexam | 11.2.016 | cpe:2.3:a:tecnick:tcexam:11.2.016:*:*:*:*:*:*:* |