CVE-2011-3366
https://notcve.org/view.php?id=CVE-2011-3366
Rekonq 0.7.0 and earlier does not use a certain font when rendering certificate fields in a security dialog, which allows remote attackers to spoof the common name (CN) of a certificate via rich text. Rekonq v0.7.0 y anteriores no usan una fuente concreta cuando se renderizan los campos de certificado en un diálogo de seguridad, lo que permite a atacantes remotodos falsificar el nombre común (CN) de un certificado a través de un texto enriquecido. • http://www.kde.org/info/security/advisory-20111003-1.txt http://www.securityfocus.com/archive/1/520041 https://bugzilla.redhat.com/show_bug.cgi?id=743194 • CWE-20: Improper Input Validation •
CVE-2010-2536
https://notcve.org/view.php?id=CVE-2010-2536
Multiple cross-site scripting (XSS) vulnerabilities in rekonq 0.5 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) a URL associated with a nonexistent domain name, related to webpage.cpp, aka a "universal XSS" issue; (2) unspecified vectors related to webview.cpp; and the about: views for (3) favorites, (4) bookmarks, (5) closed tabs, and (6) history. Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en rekonq 0.5 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante (1) una URL asociada con un nombre de dominio no existente, relacionado con webpage.cpp, también conocido como un problema "universal XSS"; (2) vectores no especificados relacionados a webview.cpp; y lo siguiente: views para (3) favorites, (4) bookmarks, (5) closed tabs y (6) history. • http://lists.fedoraproject.org/pipermail/package-announce/2010-October/049406.html http://marc.info/?l=oss-security&m=127971194610788&w=2 http://marc.info/?l=oss-security&m=127973502617945&w=2 http://secunia.com/advisories/40646 http://www.osvdb.org/66568 http://www.vupen.com/english/advisories/2010/2689 https://bugs.kde.org/show_bug.cgi?id=217464 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •