Joomla! Cmi Marketplace (com_cmimarketplace)组件0.1版本存在目录遍历漏洞。远程攻击者可以借助提交到index.php的viewit参数中的..,列出任意目录。