aws-rds-data-api-statement-results

Aurora Data API query results may return arbitrary database rows containing credentials or sensitive data.

awscritical service: aws:rds emits CanReadData

Where it sits

locationrds-data:ExecuteStatement.records / formattedRecords
location kinddata_record
data kindscredential password api_key connection_string customer_data pii
emits edgeCanReadData
serviceRDS/Aurora (aws:rds)

Collection recipe

access moderead_api
operationExecuteStatement
response pathrecords / formattedRecords
encodingjson
params{"database": "\u003cdatabase\u003e", "resourceArn": "\u003ccluster-arn\u003e", "secretArn": "\u003csecret-arn\u003e", "sql": "\u003cselect-statement\u003e"}

Required permissions

rds-data:ExecuteStatement

References

move · open · esc close