DENTRO DEL ÁMBITO

El programa está limitado a las versiones web y para móviles de la página web de Xsolla. Nuestros perfiles en Facebook, Twitter, LinkedIn, Reddit, etc. y las páginas web de nuestros socios, no quedan incluidos.

Elegibles para recompensas:

*.xsolla.com (accelerator.xsolla.com excluido)

80.lv

story3.com

golightstream.com (rainmaker.gg excluido)

api.stream

VULNERABILIDADES ELEGIBLES
VULNERABILIDADRANGO DE GRAVEDAD
Ejecución remota de códigoCrítico
Inyección SQLAlto - Crítico
XXEAlto - Crítico
XSS almacenadaMedio - Alto
Falsificación de peticiones del servidor (SSRF)Alto - Crítico
Salto de directorio - inclusión de archivos localesAlto
Evasión de la autenticación o autorización (pérdida de control de acceso)Medio - Alto
Referencia directa de objetos no seguros (IDOR)Medio - Alto
XSS reflejadaMedio
Error de configuraciónBajo - Alto
Engaño de caché webBajo - Medio
Error de configuración CORSBajo - Medio
Inyección CRLFBajo - Medio
Falsificación de peticiones en sitios cruzados (CSRF)Bajo - Alto
Redirección abiertaBajo - Medio
Filtración de datosBajo - Medio
Escalada de privilegiosMedio - Alto
CONTACTA CON NOSOTROS
ENVÍO DE INFORME

Al enviar un informe de error, te comprometes a cumplir la Política del programa de recompensas de Xsolla, que prohibe la divulgación tanto pública como privada de cualquier vulnerabilidad o detalle sobre errores relacionados con Xsolla.

Al participar en este programa, aceptas cumplir las normas y condiciones anteriores. Deben cumplirse todas las normas para poder optar a las recompensas.

Asegúrate de utilizar la cadena de agente de usuario cuando hagas las pruebasxsolla-bugbounty-%your-email-before@%Más información...
Tiempo medio de respuesta: 48 horas para los tickets