CyberRota Analysis
AI-GeneratedIBM Financial Transaction Manager for RedHat OpenShift is susceptible to stored cross-site scripting in its NetworkAcknowledgement component, allowing attackers to inject malicious scripts into stored data. This vulnerability can lead to session hijacking and unauthorized payment actions by executing scripts in the browsers of authenticated operators. Organizations using this software should prioritize remediation to protect against potential exploitation and financial fraud.
Original NVD Description
IBM Financial Transaction Manager (FTM) for RedHat OpenShift is vulnerable to stored cross-site scripting (CWE-79) in the FTM UI NetworkAcknowledgement React component (NetworkAcknowledgement.jsx:42). A malicious actor can inject script into stored network acknowledgement data that executes in authenticated operator browsers, enabling session hijacking and unauthorized operator-level payment actions.