High severity7.5NVD Advisory· Published Jul 26, 2022· Updated Jun 17, 2026
CVE-2021-40180
CVE-2021-40180
Description
In the WeChat application 8.0.10 for Android and iOS, a mini program can obtain sensitive information from a user's address book via wx.searchContacts.
Affected products
5- WeChat/WeChat applicationdescription
Patches
Vulnerability mechanics
References
4- github.com/BESTICSP/Vulnerabilities-Related-to-Mini-Programs-Permissions/blob/main/WX%20applet%20contact%20permission%20vulnerability%20report.pdfnvdExploitThird Party Advisory
- pan.baidu.com/s/116sAQvs1CEzCeIfpI1NZvAnvdExploitPermissions RequiredThird Party Advisory
- pan.baidu.com/s/1RqMrZBruZZ4OHdnXUN5xDwnvdExploitPermissions RequiredThird Party Advisory
- arxiv.org/pdf/2205.15202.pdfnvdMitigationTechnical DescriptionThird Party Advisory
News mentions
0No linked articles in our index yet.