Description
vConsole v3.15.0 was discovered to contain a prototype pollution due to incorrect key and value resolution in setOptions in core.ts.
Remediation
References
https://cwe.mitre.org/data/definitions/1321.html
https://github.com/Tencent/vConsole/issues/616
Related Vulnerabilities
CVE-2022-46907 Vulnerability in maven package org.apache.jspwiki:jspwiki-main
CVE-2019-15953 Vulnerability in npm package total.js
CVE-2021-32803 Vulnerability in npm package tar
CVE-2020-7760 Vulnerability in npm package codemirror
CVE-2020-24855 Vulnerability in npm package @easy-team/easywebpack-cli