Ad

CVE-2025-7799

HIGH CVSS 3.1: 8.6 EPSS 0.02%
Updated Feb 09, 2026
Parameter Value
CVSS 8.6 (HIGH)
Type CWE-79 (Cross-Site Scripting (XSS) (Межсайтовый скриптинг))
Public PoC No

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Zirve Information Technologies Inc. E-Taxpayer Accounting Website allows Reflected XSS.This issue affects e-Taxpayer Accounting Website: through 07082025.

Attack Parameters

Attack Vector
Network
Атака возможна удалённо
Attack Complexity
Low
Легко эксплуатировать
Privileges Required
None
Права не нужны
User Interaction
None
Не нужно действие пользователя

Impact Assessment

Confidentiality
Low
Частичная утечка данных
Integrity
High
Полная модификация данных
Availability
Low
Частичное нарушение работы

CVSS Vector v3.1