Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-63207

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/11/2025
Última modificación:
15/01/2026

Descripción

*** Pendiente de traducción *** The R.V.R Elettronica TEX product (firmware TEXL-000400, Web GUI TLAN-000400) is vulnerable to broken access control due to improper authentication checks on the /_Passwd.html endpoint. An attacker can send an unauthenticated POST request to change the Admin, Operator, and User passwords, resulting in complete system compromise.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rvr:tex30lcd\/s_firmware:texl-000400:*:*:*:*:*:*:*
cpe:2.3:h:rvr:tex30lcd\/s:-:*:*:*:*:*:*:*
cpe:2.3:o:rvr:tex50lcd\/s_firmware:texl-000400:*:*:*:*:*:*:*
cpe:2.3:h:rvr:tex50lcd\/s:-:*:*:*:*:*:*:*
cpe:2.3:o:rvr:tex100lcd\/s_firmware:texl-000400:*:*:*:*:*:*:*
cpe:2.3:h:rvr:tex100lcd\/s:-:*:*:*:*:*:*:*
cpe:2.3:o:rvr:tex150lcd\/s_firmware:texl-000400:*:*:*:*:*:*:*
cpe:2.3:h:rvr:tex150lcd\/s:-:*:*:*:*:*:*:*
cpe:2.3:o:rvr:tex300lcd_firmware:texl-000400:*:*:*:*:*:*:*
cpe:2.3:h:rvr:tex300lcd:-:*:*:*:*:*:*:*
cpe:2.3:o:rvr:tex502lcd_firmware:texl-000400:*:*:*:*:*:*:*
cpe:2.3:h:rvr:tex502lcd:-:*:*:*:*:*:*:*
cpe:2.3:o:rvr:tex702lcd_firmware:texl-000400:*:*:*:*:*:*:*
cpe:2.3:h:rvr:tex702lcd:-:*:*:*:*:*:*:*
cpe:2.3:o:rvr:tex3500lcd_firmware:texl-000400:*:*:*:*:*:*:*