
CVE-2023-20963 PoC (несоответствие логики parcel/unparcel в Android WorkSource)
См. Bundle Fengshui для подробного разбора этого класса уязвимостей.
Этот репозиторий содержит PoC для CVE-2023-20963 — несоответствие в логике parcel/unparcel Android WorkSource.
Уязвимость исправлена в бюллетене безопасности Android за март 2023 года. Эксплойт должен работать на устройствах с версиями AOSP 11, 12, 12L, 13 и уровнем безопасности, предшествующим марту 2023 года.
