CVE-2025-58744CVE-2025-58744是Milner ImageDirector Capture软件中的一个高危安全漏洞,存在于C2SGlobalSettings.dll组件中。该漏洞允许攻击者利用应用程序中硬编码的加密密钥来解密凭证,进而解密文档归档文件。由于硬编码凭证的存在,攻击者无需进行身份认证即可利用此漏洞。CVSS评分7.5,属于高危级别漏洞。攻击向量为网络层面,攻击复杂度低,无需特殊权限或用户交互即可实施攻击。此漏洞主要影响文档归档文件的机密性,攻击成功后可能导致敏感文档内容泄露。
该漏洞存在于Milner ImageDirector Capture的C2SGlobalSettings.dll文件中。应用程序在设计时使用了硬编码的加密密钥来保护凭证信息,攻击者可以通过逆向工程或直接分析该DLL文件获取硬编码密钥。利用该密钥,攻击者可以解密存储在系统中的凭证,进而访问受保护的文档归档文件。由于加密逻辑内置于应用程序中且使用了固定密钥,所有使用相同代码库的版本都存在此问题。攻击者只需构造特定的解密请求即可获取明文凭证,无需复杂的攻击准备。