EINGESCHLOSSEN

Das Programm ist auf die Web- und mobile Versionen der Xsolla-Website beschränkt. Unsere Profile auf Facebook, Twitter, LinkedIn, Reddit usw. sowie die Websites unserer Partner sind davon ausgenommen.

Prämienberechtigt:

*.xsolla.com (accelerator.xsolla.com Ausgeschlossen)

80.lv

story3.com

golightstream.com (rainmaker.gg Ausgeschlossen)

api.stream

PRÄMIENBERECHTIGTE SCHWACHSTELLEN
SCHWACHSTELLESCHWEREGRAD
Ausführen von Code aus der FerneKritisch
SQL-InjektionHoch – Kritisch
XXEHoch – Kritisch
Gespeichertes XSSMittel – Hoch
Serverseitige Request-ForgeryHoch – Kritisch
Directory Traversal: Einbindung lokaler DateienHoch
Umgehung der Authentifizierung/Autorisierung (defekte Zugriffskontrolle)Mittel – Hoch
Unsichere direkte Objektreferenzen (IDOR)Mittel – Hoch
Reflektiertes Cross-Site-ScriptingMittel
FehlkonfigurationGering – Hoch
Webcache-TäuschungGering – Mittel
CORS-FehlkonfigurationGering – Mittel
CRLF-InjektionGering – Mittel
Cross-Site-Request-ForgeryGering – Mittel
Offene WeiterleitungGering – Mittel
Offenlegung von InformationenGering – Mittel
RechteausweitungMittel – Hoch
KONTAKT
BERICHTSEIN­REICHUNG

Mit der Übermittlung einer Bug-Meldung erklärst du dich mit den Richtlinien des Bounty Program von Xsolla einverstanden. Diese untersagen die öffentliche oder nicht öffentliche Offenlegung von Schwachstellen oder Bugs im Zusammenhang mit Xsolla.

Mit der Teilnahme an diesem Programm erklärst du dich mit den oben genannten Regeln und Bedingungen einverstanden. Alle Regeln sind einzuhalten, damit die Belohnung ausgezahlt werden kann.

Verwende beim Testen den User-Agent-Stringxsolla-bugbounty-%your-email-before@%Mehr erfahren...
Durchschnittliche Antwortzeit: 48 Stunden bei Tickets