Unrated severityNVD Advisory· Published Feb 4, 2011· Updated Apr 29, 2026
CVE-2011-0537
CVE-2011-0537
Description
Multiple directory traversal vulnerabilities in (1) languages/Language.php and (2) includes/StubObject.php in MediaWiki 1.8.0 and other versions before 1.16.2, when running on Windows and possibly Novell Netware, allow remote attackers to include and execute arbitrary local PHP files via vectors related to a crafted language file and the Language::factory function.
Affected products
54cpe:2.3:a:mediawiki:mediawiki:1.8.0:*:*:*:*:*:*:*+ 53 more
- cpe:2.3:a:mediawiki:mediawiki:1.8.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.8.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.8.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.8.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.8.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.8.5:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.9.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.9.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.9.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.9.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.9.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.9.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.9.5:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.9.6:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.10.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11.0rc1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.11_development:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.12.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.13.4:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.14.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.14.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.14.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.1:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.2:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.15.3:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.0:*:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.0:beta1:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.0:beta2:*:*:*:*:*:*
- cpe:2.3:a:mediawiki:mediawiki:1.16.1:*:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
8- download.wikimedia.org/mediawiki/1.16/mediawiki-1.16.2.patch.gznvdPatch
- lists.wikimedia.org/pipermail/mediawiki-announce/2011-February/000095.htmlnvdPatch
- www.vupen.com/english/advisories/2011/0273nvdVendor Advisory
- osvdb.org/70798nvd
- osvdb.org/70799nvd
- www.openwall.com/lists/oss-security/2011/02/01/4nvd
- www.openwall.com/lists/oss-security/2011/02/03/3nvd
- bugzilla.wikimedia.org/show_bug.cginvd
News mentions
0No linked articles in our index yet.