Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ImageDirector Capture de Milner (CVE-2025-58740)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
20/01/2026
Última modificación:
10/02/2026

Descripción

El uso de una clave de cifrado codificada de forma rígida en las llamadas a la función Password en C2SGlobalSettings.dll en Milner ImageDirector Capture en Windows permite a un atacante local descifrar las credenciales de la base de datos leyendo la clave criptográfica del ejecutable.<br /> <br /> Este problema afecta a ImageDirector Capture: desde 7.0.9 antes de 7.6.3.25808.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:milner:imagedirector_capture:*:*:*:*:*:*:*:* 7.0.9 (incluyendo) 7.6.3.25808 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información