CVE-2021-31938HighCVSS 7.3

Microsoft VsCode Kubernetes Tools Extension Elevation of Privilege Vulnerability

Published
June 8, 2021
Last Modified
—

🔗 CVE IDs covered (1)

📋 Description

According to the CVSS metric, user interaction is required (UI:R). What interaction would the user have to do? Exploitation of this vulnerability requires that a user install the Visual Studio Code Kubernetes Tools extension or operate Visual Studio Code using that extension.

🎯 Affected products1

  • Visual Studio Code - Kubernetes Tools

✅ Remediation

KBRelease Notes (Security Update) — fixed build 1.3.1

🔗 References (2)