aws-beanstalk-application-environment-option-value
Elastic Beanstalk environment properties are plaintext option values and are frequently misused for credentials.
Where it sits
| location | DescribeConfigurationSettings.ConfigurationSettings[].OptionSettings[Namespace=aws:elasticbeanstalk:application:environment].Value |
| location kind | environment_variable |
| data kinds | credential password api_key access_key secret_key connection_string |
| emits edge | ContainsCredential |
| service | Elastic Beanstalk (aws:beanstalk) |
Collection recipe
| access mode | read_api |
| operation | DescribeConfigurationSettings |
| response path | ConfigurationSettings[].OptionSettings[].Value |
| encoding | string |
| params | {"ApplicationName": "\u003capplication\u003e", "EnvironmentName": "\u003cenvironment\u003e"} |
Required permissions
elasticbeanstalk:DescribeConfigurationSettings
References