
Эксплойт proof-of-concept для уязвимости обхода пути в SourceCodester Pet Grooming Management System 1.0, позволяющий аутентифицированным администраторам удалять произвольные файлы с помощью специально сформированных POST-запросов.
В системе управления грумингом домашних животных SourceCodester Pet Grooming Management System 1.0 была обнаружена уязвимость обхода пути, затрагивающая компонент admin/manage_website.php. Аутентифицированный пользователь с правами администратора может воспользоваться этой ошибкой, отправив специально сформированный POST-запрос, что позволяет удалять произвольные файлы на веб-сервере.
Существует уязвимая функция, которая удаляет любой файл, переданный в POST-параметр 'old_login_image', путём обхода пути.

Можно удалить index.php, что приведёт к отказу в обслуживании.

Обнаружено Z3robyte в октябре 2025 года