CVE-2025-30105

Dell XtremIO, version(s) 6.4.0-22, contain(s) an Insertion of Sensitive Information into Log File vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information exposure. The attacker may be able to use the exposed credentials to access the vulnerable application with privileges of the compromised account.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:dell:techadvisor:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:xtremio_management_server:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:xtremio_x2:-:*:*:*:*:*:*:*

History

14 Jan 2026, 18:12

Type Values Removed Values Added
First Time Dell xtremio X2
Dell techadvisor
Dell
Dell xtremio Management Server
References () https://www.dell.com/support/kbdoc/en-us/000337241/dsa-2025-108-security-update-for-dell-emc-xtremio-x2 - () https://www.dell.com/support/kbdoc/en-us/000337241/dsa-2025-108-security-update-for-dell-emc-xtremio-x2 - Vendor Advisory
CPE cpe:2.3:a:dell:techadvisor:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:xtremio_x2:-:*:*:*:*:*:*:*
cpe:2.3:a:dell:xtremio_management_server:*:*:*:*:*:*:*:*

31 Jul 2025, 18:42

Type Values Removed Values Added
Summary
  • (es) Dell XtremIO, versión 6.4.0-22, presenta una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con pocos privilegios y acceso local podría explotar esta vulnerabilidad, lo que provocaría la exposición de la información. El atacante podría usar las credenciales expuestas para acceder a la aplicación vulnerable con los privilegios de la cuenta comprometida.

30 Jul 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-30 18:15

Updated : 2026-01-14 18:12


NVD link : CVE-2025-30105

Mitre link : CVE-2025-30105

CVE.ORG link : CVE-2025-30105


JSON object : View

Products Affected

dell

  • xtremio_x2
  • xtremio_management_server
  • techadvisor
CWE
CWE-532

Insertion of Sensitive Information into Log File