Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2023-37733: GitHub - TDuckCloud/tduck-platform: 填鸭表单问卷系统(tduck-survey-form),开源问卷调查系统、表单系统

An arbitrary file upload vulnerability in tduck-platform v4.0 allows attackers to execute arbitrary code via a crafted HTML file.

CVE
#vulnerability#git

一款在线数据收集/问卷调查工具

简体中文 | English

简介 - idea

  • 2019年初,同事想做一场针对全国范围内的照片数据收集活动,经过考察当时使用了一款saas工具;

  • 由于数据量较大,saas工具的部分业务组件、附件存储费用偏高(对我来说);而且收集的内容隐私性要求高,在当时saas的工具无法满足独立部署。考虑到安全性和费用等问题,我开始规划自己的表单系统。

  • 逛了开源社区发现当时国内的开源表单系统比较少,或者说还达不到我们对「美」的追求;于是计划用空余时间写一个问卷表单系统,并从开源做起。tduck表单由此诞生。

  • 2019年底「COVID-19」的出现,对问卷表单系统的需求又上升一个等级,我们通过不断优化,使企事业单位能够低成本快速拥有一套独立部署的表单问卷系统,即时赋能业务。

  • 社区版 经过了2年的优化后,功能趋于稳定; 2021年下半年推出了tduck-Pro商业版,2023年5月推出TReport可视化大屏>>内测招募🔥。

演示 - Demonstrate

  • 在线体验:演示地址
  • 部署管理员账号:[email protected]
  • 部署默认密码:123456

文档 - Document

  • 项目文档: 文档地址

如有帮助请点亮 Star ⭐️

前端项目

  • https://gitee.com/TDuckApp/tduck-front

预览-社区版 - Preview

免责声明

近期我们收到了有关单位的反馈,有用户在使用填鸭表单产品从事非法行为

TDUCK填鸭表单一直严格遵守国家相关法律法规,致力于确保平台和用户的安全,为用户提供绿色、安全、健康、便捷的工具。 为此,TDUCK特发表以下优化后的免责声明:

TDUCK填鸭表单仅通过官网tduckcloud.com展示产品信息,并提供官网上介绍的销售联系方式进行直接销售。我们没有授权任何分销商,也没有任何分公司、代理商、办事处、经销商等销售TDUCK旗下的产品。

任何用户不得利用TDUCK的产品从事非法行为,必须合法合规地使用产品。如果我们发现客户在使用产品时存在任何非法行为,我们将会全力配合有关机关进行调查或向政府部门举报。TDUCK不承担因客户的非法行为而产生的任何法律责任。

TDUCK填鸭表单不提供任何形式的保证。所有与使用本站相关的资源由客户自行承担直接风险。

TDUCK填鸭表单一直坚持合法合规的开发和销售软件产品。我们诚挚地希望所有用户遵守国家法律法规,在合法的前提下使用我们的产品。

特此声明。

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907