VirtuaStore 2.0中的administrador.asp 存在绝对路径遍历漏洞。当link=util, acao=ftp, acaba=sim时,远程攻击者可能借助Pasta参数中带Windows驱动器号的绝对路径,读取任意目录或文件。