Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ImageDirector Capture de Milner (CVE-2025-58744)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
20/01/2026
Última modificación:
10/02/2026

Descripción

Uso de Credenciales Predeterminadas, vulnerabilidad de Credenciales Incrustadas en C2SGlobalSettings.dll en Milner ImageDirector Capture en Windows permite el descifrado de archivos de documentos archivados usando credenciales descifradas con una clave de cifrado de aplicación incrustada.<br /> <br /> Este problema afecta a ImageDirector Capture: desde 7.0.9.0 antes de 7.6.3.25808.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:milner:imagedirector_capture:*:*:*:*:*:*:*:* 7.0.9 (incluyendo) 7.6.3.25808 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información