CVE-2025-58740CVE-2025-58740是Milner ImageDirector Capture软件中的一个安全漏洞。该漏洞源于C2SGlobalSettings.dll文件中Password函数使用了硬编码的加密密钥。由于加密密钥被直接嵌入在可执行文件中,本地攻击者可以通过读取该密钥来解密存储在系统中的数据库凭据。这一漏洞允许低权限攻击者在无需用户交互的情况下,获取高价值的数据库访问凭证,可能导致敏感数据泄露和进一步的系统入侵。攻击复杂度低,但影响范围仅限于机密性,对系统完整性和可用性无直接影响。
漏洞根源在于C2SGlobalSettings.dll中的Password函数使用了固定的硬编码加密密钥。攻击者首先需要访问目标系统的本地文件系统,读取ImageDirector Capture安装目录下的C2SGlobalSettings.dll文件。通过静态分析或字符串提取工具(如strings、objdump或十六进制编辑器),攻击者可以从DLL的二进制数据中提取出硬编码的加密密钥。随后,攻击者可以利用提取的密钥调用Password函数或编写脚本解密存储的数据库凭据。由于CVSS向量显示攻击复杂度低(AC:L),且需要低权限(PR:L),这意味着攻击者可以在普通用户权限下完成整个攻击流程。成功利用后,攻击者将获得数据库的用户名和密码,可能导致敏感业务数据泄露或数据库被进一步利用。