
SourceCodester Pet Grooming Management System 1.0 におけるパストラバーサル脆弱性の概念実証エクスプロイト。認証済み管理者が細工したPOSTリクエストを介して任意のファイルを削除できるようにします。
SourceCodester Pet Grooming Management System 1.0 にパストラバーサル(パス横断)の脆弱性が確認されました。この脆弱性は admin/manage_website.php コンポーネントに影響を及ぼします。管理者権限を持つ認証済みユーザーは、特別に細工された POST リクエストを送信することでこの欠陥を悪用し、Web サーバー上の任意のファイルを削除することが可能です。
パストラバーサルを実行することで、'old_login_image' POST パラメータに入力されたすべてのファイルを削除する脆弱な関数が存在します。

index.php を削除することが可能であり、これによりサービス拒否(DoS)が発生します。

2025年10月に Z3robyte によって発見されました。