
Prueba de concepto de explotación para una vulnerabilidad de recorrido de rutas en SourceCodester Pet Grooming Management System 1.0, que permite a administradores autenticados eliminar archivos arbitrarios mediante solicitudes POST manipuladas.
Se identificó una vulnerabilidad de path traversal en SourceCodester Pet Grooming Management System 1.0, que afecta al componente admin/manage_website.php. Un usuario autenticado con privilegios administrativos puede aprovechar esta falla enviando una solicitud POST especialmente diseñada, lo que permite la eliminación de archivos arbitrarios en el servidor web.
Existe una función vulnerable que eliminará cualquier archivo que coloquemos en el parámetro POST 'old_login_image' mediante la realización de un path traversal.

Es posible eliminar index.php, lo que resultará en una denegación de servicio.

Descubierto por Z3robyte en octubre de 2025