Directory traversal vulnerability in MediaWiki 1.3.x before 1.3.11 and 1.4 beta before 1.4 rc1 allows remote attackers to delete arbitrary files or determine file existence via a parameter related to image deletion.
| Software | From | Fixed in |
|---|---|---|
| mediawiki / mediawiki | 1.3.5 | 1.3.5.x |
| mediawiki / mediawiki | 1.3.6 | 1.3.6.x |
| mediawiki / mediawiki | 1.4_beta6 | 1.4_beta6.x |
| mediawiki / mediawiki | 1.4_beta3 | 1.4_beta3.x |
| mediawiki / mediawiki | 1.3.10 | 1.3.10.x |
| mediawiki / mediawiki | 1.3.4 | 1.3.4.x |
| mediawiki / mediawiki | 1.3.9 | 1.3.9.x |
| mediawiki / mediawiki | 1.4_beta4 | 1.4_beta4.x |
| mediawiki / mediawiki | 1.3.0 | 1.3.0.x |
| mediawiki / mediawiki | 1.4_beta1 | 1.4_beta1.x |
| mediawiki / mediawiki | 1.3.3 | 1.3.3.x |
| mediawiki / mediawiki | 1.3.1 | 1.3.1.x |
| mediawiki / mediawiki | 1.3.7 | 1.3.7.x |
| mediawiki / mediawiki | 1.3.8 | 1.3.8.x |
| mediawiki / mediawiki | 1.3.2 | 1.3.2.x |
| mediawiki / mediawiki | 1.4_beta2 | 1.4_beta2.x |
| mediawiki / mediawiki | 1.4_beta5 | 1.4_beta5.x |