在 Fleet 4.87.0 之前的版本中,用于提供企业内部 iOS 应用包和清单文件的两个端点(仅限企业版)未按照预期使用随机、时效性的 URL 令牌进行保护。由于 Apple 的 InstallEnterpriseApplication MDM 命令要求这些 URL 必须能够在没有 Fleet 会话的情况下被访问,因此无法依赖基于会话的认证机制。缺失的令牌使得具有网络访问权限的未经身份验证的攻击者能够通过猜测连续的标题标识符,下载内部 IPA 二进制文件及其元数据(包括捆绑标识符、版本和名称)。该漏洞的影响仅限
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-101045 | 8.0 HIGH | Fleet Homebrew Cask OS Command Injection via Metadata |
| CVE-2026-101046 | 3.1 LOW | Fleet before 4.89.0 SQL Injection via ORDER BY Activity Endpoints |
No comments yet