High severity7.5NVD Advisory· Published Mar 29, 2023· Updated Jun 17, 2026
CVE-2023-1656
CVE-2023-1656
Description
Cleartext Transmission of Sensitive Information vulnerability in ForgeRock Inc. OpenIDM and Java Remote Connector Server (RCS) LDAP Connector on Windows, MacOS, Linux allows Remote Services with Stolen Credentials.This issue affects OpenIDM and Java Remote Connector Server (RCS): from 1.5.20.9 through 1.5.20.13.
Affected products
4- cpe:2.3:a:forgerock:ldap_connector:*:*:*:*:*:*:*:*Range: >=1.5.20.9,<1.5.20.14
from 1.5.20.9 through 1.5.20.13+ 1 more
- (no CPE)range: from 1.5.20.9 through 1.5.20.13
- (no CPE)range: 1.5.20.9
Patches
Vulnerability mechanics
References
2- backstage.forgerock.com/knowledge/kb/article/a14149722nvdMitigationVendor Advisory
- backstage.forgerock.com/downloads/browse/idm/all/productId:idm-connectors/subProductId:ldap/minorVersion:1.5/version:1.5.20.14nvdPermissions Required
News mentions
0No linked articles in our index yet.