PT-2025-44449 · Sourcecodester · Pet Grooming Management System

CVE-2025-63298

·

Publicado

2025-10-30

·

Atualizado

2025-11-06

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SourceCodester Pet Grooming Management System versão 1.0
Descrição Uma falha de path traversal existe no componente admin/manage website.php do software. Um usuário autenticado com privilégios administrativos pode explorar essa falha ao enviar uma requisição POST especialmente elaborada. A exploração bem-sucedida permite a exclusão de arquivos arbitrários no servidor web ou no sistema operacional subjacente.
Recomendações Atualize para uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução alternativa temporária, restrinja o acesso ao componente admin/manage website.php para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63298

Produtos afetados

Pet Grooming Management System