What the vulnerability does
01Description
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Quantum Cloud Slider Hero allows Stored XSS.This issue affects Slider Hero: from n/a through 8.6.1.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Quantum Cloud Slider Hero allows Stored XSS.This issue affects Slider Hero: from n/a through 8.6.1.
Explanation of Vulnerability in Simple Terms
Slider Hero versions up to 8.6.1 contain a cross-site scripting vulnerability that allows authenticated administrators to inject malicious scripts. The vulnerability requires an admin to visit a crafted page or link. Successful exploitation can compromise site integrity and expose visitor data.
What an attacker can do
Inject malicious scripts that execute in the browsers of site visitors and administrators.
Potential impact on your site
An attacker with admin access could inject scripts to steal data, deface content, or compromise visitor sessions.
Conditions required to exploit
Attacker must have administrator privileges and trick an admin into visiting a malicious link or page.
Key dates
External resources
Related vulnerabilities