azure-acr-task-environment-values

ACR Task environment values and task step definitions may embed plaintext build credentials.

azurecritical service: azure:acr emits ContainsSecret

Where it sits

locationMicrosoft.ContainerRegistry/registries/tasks.properties.step.*.env[].value
location kindenvironment_variable
data kindscredential password api_key access_key secret_key oauth_token connection_string
emits edgeContainsSecret
serviceContainer Registry (azure:acr)

Collection recipe

access moderead_api
operationTasks - Get
response pathproperties.step
encodingjson
params{"resource_id": "\u003cazure-resource-id\u003e"}

Required permissions

Microsoft.ContainerRegistry/registries/tasks/read

References

move · open · esc close