CVE-2025-1863 - CVE House
Back to Database
Status published Critical CVE-2025-1863

Insecure default settings for recorder products

Vulnerability Description

Insecure default settings have been found in recorder products provided by Yokogawa Electric Corporation. The default setting of the authentication function is disabled on the affected products. Therefore, when connected to a network with default settings, anyone can access all functions related to settings and operations. As a result, an attacker can illegally manipulate and configure important data such as measured values and settings. This issue affects GX10 / GX20 / GP10 / GP20 Paperless Recorders: R5.04.01 or earlier; GM Data Acquisition System: R5.05.01 or earlier; DX1000 / DX2000 / DX1000N Paperless Recorders: R4.21 or earlier; FX1000 Paperless Recorders: R1.31 or earlier; μR10000 / μR20000 Chart Recorders: R1.51 or earlier; MW100 Data Acquisition Units: All versions; DX1000T / DX2000T Paperless Recorders: All versions; CX1000 / CX2000 Paperless Recorders: All versions.

Impact Analysis

Refer to official advisory for detailed impact metrics.

Remediation

Ensure systems are updated to the latest vendor-supplied patch levels.

THREAT MONITOR

Am I Vulnerable?

Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2025-1863

Credits & Attribution

No credits recorded in the NVD database.

Affected Vendor

Yokogawa Electric Corporation

View all reports →

Affected Software

GX10 / GX20 / GP10 / GP20 Paperless Recorders, GM Data Acquisition System, DX1000 / DX2000 / DX1000N Paperless Recorders, FX1000 Paperless Recorders, μR10000 / μR20000 Chart Recorders, MW100 Data Acquisition Units, DX1000T / DX2000T Paperless Recorders, CX1000 / CX2000 Paperless Recorders
Vulnerable Versions:
R5.04.01 or earlier, R5.05.01 or earlier, R4.21 or earlier, R1.31 or earlier, R1.51 or earlier, All versions

Timeline

Official Publish: April 18th, 2025
Last Modified: April 18th, 2025
Added to House: July 22nd, 2026

CVSS Vectors

V3: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses (CWE)

MITRE ATT&CK TTPs

No associated TTPs found for this vulnerability.