CF_Nuke 4.6及更早版本的index.cfm中存在目录遍历漏洞,在禁用沙盒安全性时,远程攻击者可以通过(1) sector或(2) page参数中的..(参数中包含\'\'..\'\')包含任意local.cfm文件。