
CVE-2023-20963 PoC (mismatch di logica parcel/unparcel di Android WorkSource)
Vedi Bundle Fengshui per un'analisi approfondita di questa classe di bug.
Questa repository contiene il PoC per CVE-2023-20963, che riguarda una discrepanza nella logica parcel/unparcel di Android WorkSource.
La vulnerabilità è stata corretta nel bollettino sulla sicurezza Android di marzo 2023. Lo exploit dovrebbe funzionare su dispositivi con versioni AOSP 11, 12, 12L, 13 con livelli di patch di sicurezza precedenti a marzo 2023.
