aws-cognito-user-attributes-data

Standard and custom user attributes are readable plaintext and applications may misuse them to store secrets.

awshigh service: aws:cognito emits ContainsSecret

Where it sits

locationListUsers.Users[].Attributes[].Value
location kinddata_record
data kindspii sensitive_data credential
emits edgeContainsSecret
serviceCognito (aws:cognito)

Collection recipe

access moderead_api
operationListUsers
response pathUsers[].Attributes[].Value
encodingstring
params{"UserPoolId": "\u003cpool-id\u003e"}

Required permissions

cognito-idp:ListUsers

References

move · open · esc close