Vulnerabilidad en ImageDirector Capture de Milner (CVE-2025-58740)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
20/01/2026
Última modificación:
10/02/2026
Descripción
El uso de una clave de cifrado codificada de forma rígida en las llamadas a la función Password en C2SGlobalSettings.dll en Milner ImageDirector Capture en Windows permite a un atacante local descifrar las credenciales de la base de datos leyendo la clave criptográfica del ejecutable.<br />
<br />
Este problema afecta a ImageDirector Capture: desde 7.0.9 antes de 7.6.3.25808.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:milner:imagedirector_capture:*:*:*:*:*:*:*:* | 7.0.9 (incluyendo) | 7.6.3.25808 (excluyendo) |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



