azure-vm-extension-public-settings

VM extension public settings are readable and may contain command text, file URIs, or credentials placed in the wrong settings block.

azurecritical service: azure:vm emits ContainsSecret

Where it sits

locationMicrosoft.Compute/virtualMachines/extensions.properties.settings
location kindconfig_field
data kindscredential password api_key access_key secret_key oauth_token connection_string source_code_secret
emits edgeContainsSecret
serviceVirtual Machines (azure:vm)

Collection recipe

access moderead_api
operationVirtual Machine Extensions - Get
response pathproperties.settings
encodingjson
params{"resource_id": "\u003cazure-resource-id\u003e"}

Required permissions

Microsoft.Compute/virtualMachines/extensions/read

References

move · open · esc close