Information Disclosure in IBM Financial Transaction Manager for RedHat OpenShift
CVE-2026-18169

9.9CRITICAL

Key Information:

Vendor

IBM

Vendor
CVE Published:
22 September 2026

What is CVE-2026-18169?

The IBM Financial Transaction Manager (FTM) for RedHat OpenShift is affected by a vulnerability that allows remote authenticated attackers to gain access to sensitive information. This occurs due to insufficient validation of symbolic links, which can be exploited to execute unauthorized actions or access confidential data. It is essential for organizations using this product to implement patches and adhere to security recommendations to mitigate potential risks.

Affected Version(s)

Financial Transaction Manager (FTM) for RedHat OpenShift 4.0.6.0 <= 4.0.6.0.0.6.0 Refresh (Operator 4.4.6+20260807.081800)4.0.7.04.0.8.04.0.9.04.0.10.0 Interim Fix 064

References

CVSS V3.1

Score:
9.9
Severity:
CRITICAL
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.