SOPlanning是一套免费且开源的在线项目生产和管理工具。 SOPlanning 1.32及之前的版本中的‘file_get_contents’函数存在目录遍历漏洞。远程攻击者可借助URL路径参数利用该漏洞检测任意文件是否存在。