CVE-2021-26700HighCVSS 7.8

Visual Studio Code npm-script Extension Remote Code Execution Vulnerability

Published
February 9, 2021
Last Modified
—

🔗 CVE IDs covered (1)

📋 Description

How could an attacker exploit this vulnerability? To exploit this vulnerability, an attacker would need to convince a targeted user to clone a malicious repository. Attacker-specified code would execute once the targeted user viewed contents of the repository in Visual Studio Code.

🎯 Affected products1

  • Visual Studio Code - npm-script Extension

✅ Remediation

KBRelease Notes (Security Update)

🔗 References (2)