Vulnerabilidad en Dell XtremIO (CVE-2025-30105)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
30/07/2025
Última modificación:
14/01/2026
Descripción
Dell XtremIO, versión 6.4.0-22, presenta una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la exposición de la información. El atacante podría usar las credenciales expuestas para acceder a la aplicación vulnerable con los privilegios de la cuenta comprometida.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:techadvisor:*:*:*:*:*:*:*:* | 2.6 (incluyendo) | 3.4 (excluyendo) |
| cpe:2.3:a:dell:xtremio_management_server:*:*:*:*:*:*:*:* | 6.4.3 (excluyendo) | |
| cpe:2.3:h:dell:xtremio_x2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



