CVE-2025-63207
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
19/11/2025
Última modificación:
20/11/2025
Descripción
*** Pendiente de traducción *** The R.V.R Elettronica TEX product (firmware TEXL-000400, Web GUI TLAN-000400) is vulnerable to broken access control due to improper authentication checks on the /_Passwd.html endpoint. An attacker can send an unauthenticated POST request to change the Admin, Operator, and User passwords, resulting in complete system compromise.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



