在 SourceCodester Pet Grooming Management System 1.0 中发现了一个路径遍历漏洞,影响 admin/manage_website.php 组件。具有管理员权限的已认证用户可以通过提交特制的 POST 请求利用此缺陷,从而删除 Web 服务器上的任意文件。
存在一个易受攻击的函数,它会通过执行路径遍历来删除我们放入 'old_login_image' POST 参数中的每个文件。

可以删除 index.php,这将导致拒绝服务。

由 Z3robyte 于 2025 年 10 月发现