CVE-2021-26700HighCVSS 7.8
Visual Studio Code npm-script Extension Remote Code Execution Vulnerability
🔗 CVE IDs covered (1)
📋 Description
How could an attacker exploit this vulnerability? To exploit this vulnerability, an attacker would need to convince a targeted user to clone a malicious repository. Attacker-specified code would execute once the targeted user viewed contents of the repository in Visual Studio Code.
🎯 Affected products1
- Visual Studio Code - npm-script Extension
✅ Remediation
KBRelease Notes (Security Update)