Joomla!的Marketplace (com_marketplace)组件1.2中存在跨站脚本漏洞,远程攻击者可以借助index.php的show_category操作中的catid参数,注入任意web脚本或HTML。