Bulletin d'alerte

Vulnérabilité dans SonicWall GMS et Analytics

août 2026

Résumé

Le 13 juillet 2023, une faille de sécurité a été identifiée dans SonicWall GMS et Analytics.Référencée sous CVE-2023-34132, cette vulnérabilité consiste à utiliser un hachage de mot de passe au lieu du mot de passe lui-même pour l’authentification, ce qui peut permettre à un attaquant de mener une attaque de type Pass-the-Hash et d’usurper une identité. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d'exploitation public est disponible.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 28/08/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 9.8/10

EPSS : 7.68%

Référencée comme KEV : Oui

Code d exploitation disponible : Oui

Date d’ajout au KEV : 2026-08-28T04:00:28.431Z

Date de détection de l’exploit : 2026-08-21T04:00:23.789Z

Systèmes affectés

GMS : 9.3.2-SP1 and earlier versions
Analytics : 2.5.0.4-R7 and earlier versions

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-34132
CVE Details : https://www.cvedetails.com/cve/CVE-2023-34132/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2023-34132

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.