L’extension J-BusinessDirectory avant 5.2.9 pour Joomla! permet Tabnabbing inverse. Dans certaines configurations, le lien vers le site Web d’entreprise peut être saisi par tout utilisateur. Si elle ne contient pas rel = « noopener » (ou attributs similaires, tels que noreferrer), le Tabnabbing peut se produire. Pour reproduire le bug, créer une entreprise avec un lien de site Web qui contient JavaScript pour exploiter la propriété window.opener (par exemple, en mettant window.opener.location).
https://www.cmsjunkie.com/blog/joomla_business_directory_5-2-9_release/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5182