Insuffisance aseptisation de sortie TCExam 14.2.2 permet à un attaquant à distance non authentifié pour conduire des attaques cross-site scripting (XSS persistant) via la fonction d’auto-enregistrement.
https://www.tenable.com/security/research/tra-2020-31
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5750