
SourceCodester Pet Grooming Management System 1.0의 경로 탐색 취약점에 대한 개념 증명 익스플로잇으로, 인증된 관리자가 조작된 POST 요청을 통해 임의의 파일을 삭제할 수 있게 합니다.
SourceCodester Pet Grooming Management System 1.0에서 경로 탐색(path traversal) 취약점이 발견되었으며, admin/manage_website.php 구성 요소에 영향을 미칩니다. 관리자 권한이 있는 인증된 사용자는 특수하게 조작된 POST 요청을 제출하여 이 결함을 악용할 수 있으며, 이를 통해 웹 서버의 임의 파일을 삭제할 수 있습니다.
'old_login_image' POST 매개변수에 넣은 모든 파일을 경로 탐색을 수행하여 삭제하는 취약한 함수가 있습니다.

index.php를 삭제할 수 있으며, 이로 인해 서비스 거부(denial of service)가 발생할 수 있습니다.

2025년 10월 Z3robyte에 의해 발견됨