VYPR

Qd

by Qd Today

Source repositories

CVEs (2)

  • CVE-2023-46945CriApr 8, 2026
    risk 0.59cvss 9.1epss 0.00

    QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request

  • CVE-2026-51153MedAug 31, 2026
    risk 0.35cvss 5.4epss 0.00

    Stored Cross-Site Scripting (XSS) in TaskRunHandler.post() in web/handlers/task.py in QD 20220208 through 20250803. When a task is run via /task//run, the handler renders task log content (logtmp) into the HTML response using Python % string formatting without HTML…