
Proof-of-concept exploit per una vulnerabilità di path traversal in SourceCodester Pet Grooming Management System 1.0, che consente agli admin autenticati di eliminare file arbitrari tramite richieste POST appositamente formulate.
È stata identificata una vulnerabilità di path traversal in SourceCodester Pet Grooming Management System 1.0, che interessa il componente admin/manage_website.php. Un utente autenticato con privilegi amministrativi può sfruttare questa falla inviando una richiesta POST appositamente predisposta, consentendo l'eliminazione di file arbitrari sul server web.
Esiste una funzione vulnerabile che eliminerà ogni file inserito nel parametro POST 'old_login_image' eseguendo un path traversal.

È possibile eliminare index.php, il che comporterà un denial of service.

Scoperta da Z3robyte nell'ottobre 2025