azure-vm-extension-public-settings
VM extension public settings are readable and may contain command text, file URIs, or credentials placed in the wrong settings block.
Where it sits
| location | Microsoft.Compute/virtualMachines/extensions.properties.settings |
| location kind | config_field |
| data kinds | credential password api_key access_key secret_key oauth_token connection_string source_code_secret |
| emits edge | ContainsSecret |
| service | Virtual Machines (azure:vm) |
Collection recipe
| access mode | read_api |
| operation | Virtual Machine Extensions - Get |
| response path | properties.settings |
| encoding | json |
| params | {"resource_id": "\u003cazure-resource-id\u003e"} |
Required permissions
Microsoft.Compute/virtualMachines/extensions/read
References