CVE-2025-63207: Rvr TEX1002LCD Firmware
Critical severity, CVSS 9.8. EPSS: 7% chance of exploitation in the next 30 days.
The R.V.R Elettronica TEX product (firmware TEXL-000400, Web GUI TLAN-000400) is vulnerable to broken access control due to improper authentication checks on the /_Passwd.html endpoint. An attacker can send an unauthenticated POST request to change the Admin, Operator, and User passwords, resulting in complete system compromise.
Affected products
- Rvr TEX1002LCD Firmware: version texl-000400 only
- Rvr TEX100LCD/S Firmware: version texl-000400 only
- Rvr TEX150LCD/S Firmware: version texl-000400 only
- Rvr TEX2000LIGHT Firmware: version texl-000400 only
- Rvr TEX2500LCD Firmware: version texl-000400 only
- Rvr TEX300LCD Firmware: version texl-000400 only
- Rvr TEX30LCD/S Firmware: version texl-000400 only
- Rvr TEX3500LCD Firmware: version texl-000400 only
- Rvr TEX502LCD Firmware: version texl-000400 only
- Rvr TEX50LCD/S Firmware: version texl-000400 only
- Rvr TEX702LCD Firmware: version texl-000400 only
Published 2025-11-19. Last modified 2026-06-17.