
Prova de conceito de exploração para uma vulnerabilidade de travessia de caminho no SourceCodester Pet Grooming Management System 1.0, permitindo que administradores autenticados excluam arquivos arbitrários por meio de solicitações POST elaboradas.
Foi identificada uma vulnerabilidade de path traversal no SourceCodester Pet Grooming Management System 1.0, afetando o componente admin/manage_website.php. Um usuário autenticado com privilégios administrativos pode explorar essa falha enviando uma solicitação POST especialmente elaborada, permitindo a exclusão de arquivos arbitrários no servidor web.
Existe uma função vulnerável que excluirá todos os arquivos que colocarmos no parâmetro POST 'old_login_image' realizando um path traversal.

É possível excluir o index.php, o que resultará em uma negação de serviço.

Descoberto por Z3robyte em outubro de 2025