Back

CVE-2004-0273

Directory traversal vulnerability in RealOne Player, RealOne Player 2.0, and RealOne Enterprise Desktop allows remote attackers to upload arbitrary files via an RMP file that contains .. (dot dot) sequences in a .rjs skin file.

Published: Nov 23, 2004 Modified: Jun 16, 2026
CWE-22

CVSS Metrics

Affected Products (10)

Vendor Product Version
realnetworks realone_desktop_manager *
realnetworks realone_enterprise_desktop 6.0.11.774
realnetworks realone_player 1.0
realnetworks realone_player 2.0
realnetworks realone_player 2.0
realnetworks realone_player 6.0.11.818
realnetworks realone_player 6.0.11.830
realnetworks realone_player 6.0.11.841
realnetworks realone_player 6.0.11.853
realnetworks realone_player 6.0.11.868

GitHub Security Advisory GHSA-4pq3-767m-6x5g

Directory traversal vulnerability in RealOne Player, RealOne Player 2.0, and RealOne Enterprise...

Risk Scores

CVSS Score 9.3 / 10
EPSS Score 4.00%

Top 10% most likely to be exploited

Threat Score 38.4 / 100

Data Sources

NVD EPSS GitHub