Newforma · Newforma Info Exchange · CVE-2025-35054
**Nome do Software Vulnerável e Versões Afetadas**
Newforma Info Exchange (NIX) (versões afetadas não especificadas)
**Descrição**
O Newforma Info Exchange (NIX) armazena credenciais usadas para configurar o NPCS no local do registro 'HKLMSoftwareWOW6432NodeNewforma`version`Credentials'. Essas credenciais são criptografadas, mas a chave de criptografia também é armazenada no mesmo local do registro. Usuários autenticados podem acessar tanto as credenciais quanto a chave de criptografia. Se estas forem credenciais do Active Directory, um atacante pode conseguir obter acesso a sistemas e recursos adicionais.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.