aws-iam-user-tags-value-config

IAM user tag values are customer-controlled plaintext and are readable by IAM APIs.

awsmedium service: aws:iam emits ContainsSecret

Where it sits

locationListUserTags.Tags[].Value
location kindtag
data kindscredential sensitive_data pii
emits edgeContainsSecret
serviceIAM (aws:iam)

Collection recipe

access moderead_api
operationListUserTags
response pathTags[].Value
encodingstring
params{"UserName": "\u003cuser-name\u003e"}

Required permissions

iam:ListUserTags

References

move · open · esc close