DENTRO DEL ÁMBITO

El programa está limitado a las versiones web y para móviles de la página web de Xsolla. Nuestros perfiles en Facebook, Twitter, LinkedIn, Reddit, etc. y las páginas web de nuestros socios, no quedan incluidos.

Elegibles para recompensas:

*.xsolla.com

80.lv

story3.com

golightstream.com (rainmaker.gg excluido)

api.stream

VULNERABILIDADES ELEGIBLES
VULNERABILIDADRANGO DE GRAVEDAD
Ejecución remota de códigoCrítico
Inyección SQLAlto - Crítico
XXEAlto - Crítico
XSS almacenadaMedio - Alto
Falsificación de peticiones del servidor (SSRF)Alto - Crítico
Salto de directorio - inclusión de archivos localesAlto
Evasión de la autenticación o autorización (pérdida de control de acceso)Medio - Alto
Escalada de privilegiosMedio - Alto
Referencia directa de objetos no seguros (IDOR)Medio - Alto
XSS reflejadaMedio
Error de configuraciónBajo - Alto
Engaño de caché webBajo - Medio
Error de configuración CORSBajo - Medio
Inyección CRLFBajo - Medio
Falsificación de peticiones en sitios cruzados (CSRF)Bajo - Alto
Redirección abiertaBajo - Medio
Filtración de datosBajo - Medio
CONTACTA CON NOSOTROS
ENVÍO DE INFORME

Al enviar un informe de fallos, acepta cumplir con la Política del Programa de Recompensas de Xsolla, la cual prohíbe que se revelen los detalles de cualquier vulnerabilidad o error de Xsolla, ya sea de forma pública o privada, hasta que pasen 30 días después de que el error se corrija.

Al participar en este programa, acepta respetar las normas y condiciones indicadas previamente. Todas las normas se deben seguir para tener derecho a una recompensa.

Asegúrate de utilizar la cadena de agente de usuario cuando hagas las pruebasxsolla-bugbounty-%your-email-before@%Más información...
Tiempo medio de respuesta: 48 hora