
Preuve de concept d'exploitation pour une vulnérabilité de traversée de chemin dans SourceCodester Pet Grooming Management System 1.0, permettant aux administrateurs authentifiés de supprimer des fichiers arbitraires via des requêtes POST spécialement conçues.
Une vulnérabilité de traversée de chemin a été identifiée dans SourceCodester Pet Grooming Management System 1.0, affectant le composant admin/manage_website.php. Un utilisateur authentifié disposant de privilèges administratifs peut exploiter cette faille en soumettant une requête POST spécialement conçue, permettant la suppression de fichiers arbitraires sur le serveur web.
Il existe une fonction vulnérable qui supprimera chaque fichier que nous plaçons dans le paramètre POST 'old_login_image' en effectuant une traversée de chemin.

Il est possible de supprimer index.php, ce qui entraînera un déni de service.

Découvert par Z3robyte en octobre 2025