Capability drift in cognis-digital/mcpscan
Scan MCP servers for RCE/SSRF/no-auth/tool-poisoning vulnerabilities
- maintainer
- cognis-digital
- tools
- 13
- CVEs
- 0
- releases
- 0
code analysis flagged committed secret ×2 in cognis-digital/mcpscan
current permission surface (inferred):
- HIGH code analysis flagged committed secret ×2, dynamic code execution ×2 in cognis-digital/mcpscan
- HIGH code analysis flagged committed secret ×2 in cognis-digital/mcpscan you are here
- HIGH code analysis flagged dynamic code execution in cognis-digital/mcpscan
- HIGH code analysis flagged dynamic code execution ×2 in cognis-digital/mcpscan
- HIGH code analysis flagged committed secret, dynamic code execution ×2 in cognis-digital/mcpscan
- HIGH code analysis flagged committed secret, dynamic code execution ×2 in cognis-digital/mcpscan
- HIGH code analysis flagged committed secret, dynamic code execution ×2 in cognis-digital/mcpscan
This server has drifted again since this advisory — a dated claim is a snapshot, not a current state.