gcp-cloudarmor-rule-header-value

Cloud Armor header actions may inject literal credentials or sensitive values into requests.

gcpcritical service: gcp:cloudarmor emits ContainsCredential

Where it sits

locationcompute.securityPolicies.get.rules[].headerAction.requestHeadersToAdds[].headerValue
location kindconfig_field
data kindscredential api_key oauth_token sensitive_data
emits edgeContainsCredential
serviceCloud Armor (gcp:cloudarmor)

Collection recipe

access moderead_api
operationcompute.securityPolicies.get
response pathrules[].headerAction.requestHeadersToAdds[].headerValue
encodinglist
params{"name": "\u003cresource-name\u003e"}

Required permissions

compute.securityPolicies.get

References

move · open · esc close