Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2005-3474

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

First4Internet XCP DRM是一款数字版权管理系统。 Sony First4Internet XCP DRM软件中的aries.sys驱动程序会隐藏名称以"$sys$"开头的任何文件、注册表键或进程,这可让远程攻击者在使用XCP的系统上隐藏活动。

AI Predicted 6.5 Difficulty: Easy EPSS 0.40% · P33
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2005-3474

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The aries.sys driver in Sony First4Internet XCP DRM software hides any file, registry key, or process with a name that starts with "$sys$", which allows attackers to hide activities on a system that uses XCP.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Sony First4Internet XCP DRM中aries.sys驱动隐藏文件、进程、注册表漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
First4Internet XCP DRM是一款数字版权管理系统。 Sony First4Internet XCP DRM软件中的aries.sys驱动程序会隐藏名称以"$sys$"开头的任何文件、注册表键或进程,这可让远程攻击者在使用XCP的系统上隐藏活动。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2005-3474

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2005-3474

登录查看更多情报信息。

Vendor Advisories for CVE-2005-3474 (3)

Security Blog Posts for CVE-2005-3474 (1)

Same Patch Batch · n/a · 2005-11-03 · 17 CVEs total

CVE-2005-3483 GraphOn GO-Global For Windows远程缓冲区溢出漏洞
CVE-2005-3484 NeroNet目录遍历漏洞
CVE-2005-3485 Glider Collect'n kill gl_playerEnter命令缓冲区溢出漏洞
CVE-2005-3486 Scorched 3D多个格式化字符串漏洞
CVE-2005-3487 Scorched 3D多个缓冲区溢出漏洞
CVE-2005-3488 Scorched 3D ServerConnectHandler.cpp拒绝服务漏洞
CVE-2005-3472 Sun Java System Communications Express信息泄露漏洞
CVE-2005-3473 Simple PHP Blog多个跨站脚本漏洞
CVE-2005-3475 Hasbani Web Server形态异常的HTTP GET请求远程拒绝服务漏洞
CVE-2005-3476 HP OpenVMS未明的本地拒绝服务漏洞
CVE-2005-3477 Invision Gallery图像上传HTML注入漏洞
CVE-2005-3478 PHPCafe Tutorial Manager Index.PHP SQL注入漏洞
CVE-2005-3479 Ringtail CaseBook中login.asp跨站脚本漏洞
CVE-2005-3480 Ringtail CaseBook中login.asp用户名信息泄露漏洞
CVE-2005-3481 Cisco IOS系统定时器堆溢出漏洞
CVE-2005-3482 Cisco Airespace无线LAN控制器允许未加密网络访问漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2005-3474

No comments yet


Leave a comment