azure-vmss-extension-public-settings
Scale-set extension public settings are readable and may expose commands, URIs, or misplaced credentials.
Where it sits
| location | Microsoft.Compute/virtualMachineScaleSets.properties.virtualMachineProfile.extensionProfile.extensions[].properties.settings |
| location kind | config_field |
| data kinds | credential password api_key access_key secret_key oauth_token connection_string source_code_secret |
| emits edge | ContainsSecret |
| service | VM Scale Sets (azure:vmss) |
Collection recipe
| access mode | read_api |
| operation | Virtual Machine Scale Sets - Get |
| response path | properties.virtualMachineProfile.extensionProfile.extensions[].properties.settings |
| encoding | json |
| params | {"resource_id": "\u003cazure-resource-id\u003e"} |
Required permissions
Microsoft.Compute/virtualMachineScaleSets/read
References