実際に拼多多のAndroidアプリでも、特権環境内で開発者が指定したサイトからコードをダウンロードして実行していたとのこと。 以下は、CVE-2023-20963を突いたエクスプロイト「EvilParcel」に関連するコード。
Pinduoduo, a major Chinese e-commerce service, contained malware that monitors users, a researcher at the security company Lookout said, ``The vulnerability of ...