Microsoft heeft kwetsbaarheden in diverse Developer Tools verholpen. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken om aanvallen uit te voeren die verschillende soorten schade kunnen veroorzaken. Voor een succesvolle aanval moet het slachtoffer worden misleid om een malafide broncodebestand te importeren en verwerken.

Een van de getroffen componenten is de Visual Studio Code CoPilot Chat Extension. De kwetsbaarheden zijn geclassificeerd met CVE-ID's en hebben een CVSS-score die de impact aangeeft. Door het importeren van schadelijke code kunnen aanvallers mogelijk controle over systemen verkrijgen of andere schadelijke acties uitvoeren.