Insufficiently Protected Credentials vulnerability in the Credential Field of Milner ImageDirector Capture allows retrieval of credential material and enables database access.This issue affects ImageDirector Capture: from 7.0.9 through 7.6.3.25808.
CVE-2025-58741 is a credential exposure vulnerability in Milner ImageDirector Capture (versions 7.0.9-7.6.3.25808) that allows attackers to retrieve stored credentials and gain unauthorized database access. With a CVSS score of 7.5, this high-severity issue poses significant risk to organizations using this document imaging solution. Immediate patching is critical as credentials stored in the application can be extracted, potentially leading to lateral movement and data breach.
IMMEDIATE ACTIONS:
1. Identify all instances of Milner ImageDirector Capture running versions 7.0.9 through 7.6.3.25808 across your infrastructure
2. Isolate affected systems from production networks if possible, or implement network segmentation
3. Rotate all credentials stored within or accessed by ImageDirector Capture immediately
4. Review database access logs for unauthorized access attempts in the past 90 days
PATCHING GUIDANCE:
1. Upgrade to the latest patched version of ImageDirector Capture (7.6.4 or later) as provided by Milner
2. Test patches in a non-production environment first
3. Schedule maintenance windows for production deployment
4. Verify credential encryption post-patch
COMPENSATING CONTROLS (if immediate patching not possible):
1. Implement database access controls and monitor for suspicious queries
2. Enable application-level logging and audit trails
3. Restrict network access to ImageDirector Capture to authorized users only
4. Deploy Web Application Firewall (WAF) rules to detect credential extraction attempts
5. Implement secrets management solution to replace hardcoded credentials
DETECTION RULES:
1. Monitor for unusual database connection attempts from ImageDirector service accounts
2. Alert on credential field access patterns outside normal operations
3. Track failed authentication attempts to ImageDirector database
4. Monitor for data exfiltration from document storage locations
الإجراءات الفورية:
1. تحديد جميع حالات Milner ImageDirector Capture التي تعمل بالإصدارات 7.0.9 إلى 7.6.3.25808 عبر البنية التحتية
2. عزل الأنظمة المتأثرة عن شبكات الإنتاج إن أمكن، أو تطبيق تقسيم الشبكة
3. تدوير جميع بيانات الاعتماد المخزنة في أو التي يمكن الوصول إليها بواسطة ImageDirector Capture فوراً
4. مراجعة سجلات الوصول إلى قاعدة البيانات للكشف عن محاولات الوصول غير المصرح به في آخر 90 يوماً
إرشادات التصحيح:
1. الترقية إلى أحدث إصدار معدل من ImageDirector Capture (7.6.4 أو أحدث) المقدم من Milner
2. اختبار التصحيحات في بيئة غير إنتاجية أولاً
3. جدولة نوافذ الصيانة لنشر الإنتاج
4. التحقق من تشفير بيانات الاعتماد بعد التصحيح
الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكناً):
1. تطبيق ضوابط الوصول إلى قاعدة البيانات ومراقبة الاستعلامات المريبة
2. تفعيل السجلات على مستوى التطبيق ومسارات التدقيق
3. تقييد الوصول إلى الشبكة إلى ImageDirector Capture للمستخدمين المصرح لهم فقط
4. نشر قواعد جدار الحماية لتطبيقات الويب (WAF) للكشف عن محاولات استخراج بيانات الاعتماد
5. تطبيق حل إدارة الأسرار لاستبدال بيانات الاعتماد المشفرة
قواعد الكشف:
1. مراقبة محاولات الاتصال غير العادية بقاعدة البيانات من حسابات خدمة ImageDirector
2. التنبيه على أنماط الوصول إلى حقول بيانات الاعتماد خارج العمليات العادية
3. تتبع محاولات المصادقة الفاشلة لقاعدة بيانات ImageDirector
4. مراقبة تسرب البيانات من مواقع تخزين المستندات