Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Piotr Koper

#42559de 53,635
6.3CVSS total
Vulnerabilidades · 1
PT-2025-11504
6.3
2025-03-17
Nask · Pib Botsense · CVE-2025-1774
**Nome do Software Vulnerável e Versões Afetadas** NASK - PIB BotSense versões anteriores à 2.8.0 **Descrição** O problema está relacionado a uma codificação de string incorreta, permitindo a injeção de um caractere separador de campo adicional ou valor em determinados campos de eventos gerados. Isso pode incluir a adição de um campo com caracteres separadores ou valores extras ao campo `extraData`. **Recomendações** Para versões anteriores à 2.8.0, atualize para a versão 2.8.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do campo `extraData` até que um patch esteja disponível. Evite usar o campo `extraData` de maneira que possa permitir a injeção de caracteres separadores de campo ou valores adicionais.