CVE-2026-18872
Beschrijving NL
IBM Financial Transaction Manager (FTM) voor RedHat OpenShift is kwetsbaar voor opgeslagen cross-site scripting (CWE-79) in de FTM UI NetworkAcknowledgement React-component (NetworkAcknowledgement.jsx:42). Een kwaadwillende actor kan scripts injecteren in opgeslagen netwerkbevestigingsgegevens die worden uitgevoerd in geverifieerde operatorbrowsers, waardoor sessiehijacking en ongeautoriseerde betalingsacties op operatorniveau mogelijk zijn.
Origineel (Engels) tonen
IBM Financial Transaction Manager (FTM) for RedHat OpenShift is vulnerable to stored cross-site scripting (CWE-79) in the FTM UI NetworkAcknowledgement React component (NetworkAcknowledgement.jsx:42). A malicious actor can inject script into stored network acknowledgement data that executes in authenticated operator browsers, enabling session hijacking and unauthorized operator-level payment actions.