Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wx.searchContacts en la aplicación WeChat para Android e iOS (CVE-2021-40180)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/07/2022
Última modificación:
04/08/2022

Descripción

En la aplicación WeChat versión 8.0.10 para Android e iOS, un mini programa puede obtener información confidencial de la libreta de direcciones de un usuario por medio de wx.searchContacts

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tencent:wechat:8.0.10:*:*:*:*:android:*:*
cpe:2.3:a:tencent:wechat:8.0.10:*:*:*:*:iphone_os:*:*