Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-35054

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-257 Almacenamiento de contraseñas en formato recuperable
Fecha de publicación:
09/10/2025
Última modificación:
22/10/2025

Descripción

*** Pendiente de traducción *** Newforma Info Exchange (NIX) stores credentials used to configure NPCS in 'HKLM\Software\WOW6432Node\Newforma\\Credentials'. The credentials are encrypted but the encryption key is stored in the same registry location. Authenticated users can access both the credentials and the encryption key. If these are Active Directory credentials, an attacker may be able to gain access to additional systems and resources.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:newforma:project_center:*:*:*:*:*:*:*:* 2024.3 (incluyendo)