Credential Access
High
- Category
- Privilege Escalation
- Content
- Mail.Send - MailboxSettings.ReadWrite - User.Read - offline_access token_storage: >- Reference runtime (email-agent-mcp) stores OAuth tokens in the OS keychain via MSAL with @azure/identity-cache-persistence. No raw- Confidence
- 70% confidence
- Finding
- Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
