Headline
CVE-2023-37733: GitHub - TDuckCloud/tduck-platform: 填鸭表单问卷系统(tduck-survey-form),开源问卷调查系统、表单系统
An arbitrary file upload vulnerability in tduck-platform v4.0 allows attackers to execute arbitrary code via a crafted HTML file.
一款在线数据收集/问卷调查工具
简体中文 | English
简介 - idea
2019年初,同事想做一场针对全国范围内的照片数据收集活动,经过考察当时使用了一款saas工具;
由于数据量较大,saas工具的部分业务组件、附件存储费用偏高(对我来说);而且收集的内容隐私性要求高,在当时saas的工具无法满足独立部署。考虑到安全性和费用等问题,我开始规划自己的表单系统。
逛了开源社区发现当时国内的开源表单系统比较少,或者说还达不到我们对「美」的追求;于是计划用空余时间写一个问卷表单系统,并从开源做起。tduck表单由此诞生。
2019年底「COVID-19」的出现,对问卷表单系统的需求又上升一个等级,我们通过不断优化,使企事业单位能够低成本快速拥有一套独立部署的表单问卷系统,即时赋能业务。
社区版 经过了2年的优化后,功能趋于稳定; 2021年下半年推出了tduck-Pro商业版,2023年5月推出TReport可视化大屏>>内测招募🔥。
演示 - Demonstrate
- 在线体验:演示地址
- 部署管理员账号:[email protected]
- 部署默认密码:123456
文档 - Document
- 项目文档: 文档地址
如有帮助请点亮 Star ⭐️
前端项目
- https://gitee.com/TDuckApp/tduck-front
预览-社区版 - Preview
免责声明
近期我们收到了有关单位的反馈,有用户在使用填鸭表单产品从事非法行为。
TDUCK填鸭表单一直严格遵守国家相关法律法规,致力于确保平台和用户的安全,为用户提供绿色、安全、健康、便捷的工具。 为此,TDUCK特发表以下优化后的免责声明:
TDUCK填鸭表单仅通过官网tduckcloud.com展示产品信息,并提供官网上介绍的销售联系方式进行直接销售。我们没有授权任何分销商,也没有任何分公司、代理商、办事处、经销商等销售TDUCK旗下的产品。
任何用户不得利用TDUCK的产品从事非法行为,必须合法合规地使用产品。如果我们发现客户在使用产品时存在任何非法行为,我们将会全力配合有关机关进行调查或向政府部门举报。TDUCK不承担因客户的非法行为而产生的任何法律责任。
TDUCK填鸭表单不提供任何形式的保证。所有与使用本站相关的资源由客户自行承担直接风险。
TDUCK填鸭表单一直坚持合法合规的开发和销售软件产品。我们诚挚地希望所有用户遵守国家法律法规,在合法的前提下使用我们的产品。
特此声明。