Retour à la veille

CVE-2026-19267

Publié : 23 septembre 2026
Modifié : 23 septembre 2026
Lien officiel NVD
Score CVSS
6.2
MEDIUM

Description détaillée

IBM Financial Transaction Manager (FTM) for RedHat OpenShift is vulnerable to missing authentication on the Business Rules Manager commands REST endpoint (`CommandsResource.java:31`). A local actor can invoke unauthenticated commands to cause resource exhaustionand halt business-rule management functions.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Références et Patchs