CVE-2025-63207CVE-2025-63207是R.V.R Elettronica TEX产品中的一个严重安全漏洞,CVSS评分高达9.8(满分10分)。该漏洞存在于固件版本TEXL-000400和Web GUI版本TLAN-000400中,由于对/_Passwd.html端点缺少正确的身份验证检查,导致攻击者可以在无需任何认证的情况下修改系统管理员(Admin)、操作员(Operator)和普通用户(User)的密码。此漏洞属于Broken Access Control(访问控制缺陷)类型,攻击者可利用此漏洞完全接管设备,获取系统的完全控制权。由于该设备通常用于工业或专业领域,攻击成功可能导致严重的生产中断、数据泄露或进一步的网络渗透。漏洞的CVSS向量显示其可通过网络远程利用(AV:N),无需特殊权限(PR:N)或用户交互(UI:N),对机密性(C:H)、完整性(I:H)和可用性(A:H)都造成严重影响。
该漏洞的根本原因是在密码修改功能(/_Passwd.html端点)上缺少有效的身份验证机制。在正常的Web应用程序中,修改密码操作应该要求用户首先通过身份验证(如检查会话Cookie、验证当前密码或使用多因素认证),然后才能执行密码变更操作。然而,TEX产品的Web GUI在处理密码修改请求时,未正确验证请求是否来自已认证的合法用户。攻击者可以直接向/_Passwd.html端点发送POST请求,构造包含新密码参数的请求体,即可绕过所有认证检查直接修改Admin、Operator和User账户的密码。攻击成功的前提条件是目标设备暴露在网络上且可访问。由于无需认证,攻击者只需知道目标IP地址即可实施攻击。攻击后,原管理员将无法登录系统,攻击者可以使用新设置的密码完全控制设备,包括配置变更、监控数据访问或进一步横向移动。