Nask · Pib Botsense · CVE-2025-1774
**Nome do Software Vulnerável e Versões Afetadas**
NASK - PIB BotSense versões anteriores à 2.8.0
**Descrição**
O problema está relacionado a uma codificação de string incorreta, permitindo a injeção de um caractere separador de campo adicional ou valor em determinados campos de eventos gerados. Isso pode incluir a adição de um campo com caracteres separadores ou valores extras ao campo `extraData`.
**Recomendações**
Para versões anteriores à 2.8.0, atualize para a versão 2.8.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do campo `extraData` até que um patch esteja disponível. Evite usar o campo `extraData` de maneira que possa permitir a injeção de caracteres separadores de campo ou valores adicionais.