Description
A vulnerability was found in whuan132 AIBattery up to 1.0.9. The affected element is an unknown function of the file AIBatteryHelper/XPC/BatteryXPCService.swift of the component com.collweb.AIBatteryHelper. The manipulation results in missing authentication. The attack requires a local approach. The exploit has been made public and could be used.
Es wurde eine Schwachstelle in whuan132 AIBattery bis 1.0.9 entdeckt. Das betrifft eine unbekannte Funktionalität der Datei AIBatteryHelper/XPC/BatteryXPCService.swift der Komponente com.collweb.AIBatteryHelper. Durch das Manipulieren mit unbekannten Daten kann eine missing authentication-Schwachstelle ausgenutzt werden. Der Angriff muss auf lokaler Ebene erfolgen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
1.0.1
1.0.2
1.0.3
1.0.4
1.0.5
1.0.6
1.0.7
1.0.8
1.0.9
Timeline
| 2025-09-18: | Advisory disclosed |
| 2025-09-18: | VulDB entry created |
| 2025-09-18: | VulDB entry last update |
Credits
SwayZGl1tZyyy (VulDB User)
References
github.com/...s/blob/main/AIBattery-Charge-Limiter/README.md
github.com/...s/blob/main/AIBattery-Charge-Limiter/README.md
vuldb.com/?id.324793 (VDB-324793 | whuan132 AIBattery com.collweb.AIBatteryHelper BatteryXPCService.swift missing authentication)
vuldb.com/?ctiid.324793 (VDB-324793 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.653159 (Submit #653159 | whuan132 AIBattery v1.0.9 Unauthenticated XPC to root helper exposes SMC power controls)
github.com/...s/blob/main/AIBattery-Charge-Limiter/README.md
github.com/...s/blob/main/AIBattery-Charge-Limiter/README.md