Back

CVE-2005-0536

Directory traversal vulnerability in MediaWiki 1.3.x before 1.3.11 and 1.4 beta before 1.4 rc1 allows remote attackers to delete arbitrary files or determine file existence via a parameter related to image deletion.

Published: May 2, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (17)

Vendor Product Version
mediawiki mediawiki 1.3.0
mediawiki mediawiki 1.3.1
mediawiki mediawiki 1.3.2
mediawiki mediawiki 1.3.3
mediawiki mediawiki 1.3.4
mediawiki mediawiki 1.3.5
mediawiki mediawiki 1.3.6
mediawiki mediawiki 1.3.7
mediawiki mediawiki 1.3.8
mediawiki mediawiki 1.3.9
mediawiki mediawiki 1.3.10
mediawiki mediawiki 1.4_beta1
mediawiki mediawiki 1.4_beta2
mediawiki mediawiki 1.4_beta3
mediawiki mediawiki 1.4_beta4
mediawiki mediawiki 1.4_beta5
mediawiki mediawiki 1.4_beta6

GitHub Security Advisory GHSA-whcw-cchg-x3hm

Directory traversal vulnerability in MediaWiki 1.3.x before 1.3.11 and 1.4 beta before 1.4 rc1...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 1.93%

Top 22% most likely to be exploited

Threat Score 20.6 / 100

Data Sources

NVD EPSS GitHub