CVE-2025-58742CVE-2025-58742是Milner ImageDirector Capture(Windows版本)中的一个中等严重性安全漏洞。该漏洞属于凭证保护不足(Insufficiently Protected Credentials)和通信信道限制不当(Improper Restriction of Communication Channel to Intended Endpoints)类型。漏洞存在于ImageDirector Capture的连接设置对话框中,攻击者可以利用此漏洞通过修改"Server"字段来重定向客户端认证流量,从而实现中间人攻击(Adversary-in-the-Middle, AiTM)。受影响的版本为7.0.9至7.6.3.25808之前的ImageDirector Capture。该漏洞CVSS 3.1评分为5.9,属于中危级别,主要影响系统的完整性保护机制。攻击者无需特殊权限或用户交互即可发起攻击,但需要处于网络可达位置。由于该产品主要用于文档图像捕获和处理,认证凭证的泄露可能导致敏感扫描文档被窃取或篡改。
该漏洞的技术根源在于ImageDirector Capture的连接设置功能对服务器地址验证不足。当用户在连接设置对话框中配置服务器地址时,应用程序直接使用用户提供的地址建立连接,而缺乏对服务器证书的有效验证机制。攻击者可以通过以下方式利用此漏洞:1) 攻击者首先在网络层面进行监听或实施ARP欺骗,拦截客户端与服务器之间的通信;2) 攻击者修改客户端配置中的"Server"字段,将其指向攻击者控制的恶意服务器;3) 应用程序在认证过程中会向攻击者控制的服务器发送凭证信息;4) 攻击者截获这些凭证后,可以转发到真实服务器完成认证,从而建立完整的中间人通道。整个过程中,由于应用程序未实施严格的证书校验(如证书固定或域名验证),客户端无法识别服务器身份的真实性,导致认证流程被攻击者完全控制。该漏洞利用的关键在于应用程序信任了未经验证的服务器响应,使得攻击者能够在认证阶段窃取用户凭据。