FUERA DE ÁMBITO

  • Prácticas recomendadas de seguridad, por ejemplo, encabezados de seguridad, etc.
  • Ingeniería social, phishing
  • Ataques físicos
  • Detección de la ausencia de cookies
  • CSRF con un impacto mínimo, por ejemplo, CSRF de inicio de sesión, CSRF de cierre de sesión, etc.
  • Spoofing de contenido
  • Seguimientos de pila, revelación de rutas, listados de directorios
  • Prácticas recomendadas de SSL/TLS
  • Captura de banners
  • Inyección CSV
  • Descarga de archivos reflejada (RFD)
  • Informes sobre navegadores obsoletos
  • DoS y DDoS (incluida la ausencia de límites de velocidad y de restricciones de tamaño de los archivos)
  • Inyección de encabezado de host sin un impacto demostrable
  • Salidas de escáner
  • Vulnerabilidades en productos de terceros
  • Enumeración de usuarios
  • Complejidad de las contraseñas
  • Método de seguimiento HTTP
  • Problemas detectados en el software de terceros utilizado por Xsolla
  • Secuestro de clic (clickjacking)
  • Self XSS
  • Spoofing de correo electrónico - Error de configuración de los registros SPF
  • Redirección abierta con inyección de encabezado de host

Informes sobre:

  • Un pago rechazado o que no se efectúa.
  • Un reembolso que no ha sido autorizado o cuyos fondos aún no han llegado a tu cuenta.
  • El sistema de pago que quieres utilizar no está disponible temporalmente, o no está disponible en tu región o con tu operador de telefonía móvil.
  • No has recibido la compra o la bonificación asociada.
  • Problemas relacionados con paradas programadas o imprevistas, problemas de conexión, etc.
  • Errores detectados en nuestros perfiles en Facebook, Twitter, LinkedIn, Reddit, etc. y en las páginas web de nuestros socios.

Para estas y otras cuestiones relacionadas con los pagos, contacta con nuestro equipo de atención al cliente disponible las 24 horas: help.xsolla.com.

CONTACTA CON NOSOTROS
ENVÍO DE INFORME

Al enviar un informe de fallos, acepta cumplir con la Política del Programa de Recompensas de Xsolla, la cual prohíbe que se revelen los detalles de cualquier vulnerabilidad o error de Xsolla, ya sea de forma pública o privada, hasta que pasen 30 días después de que el error se corrija.

Al participar en este programa, acepta respetar las normas y condiciones indicadas previamente. Todas las normas se deben seguir para tener derecho a una recompensa.

Asegúrate de utilizar la cadena de agente de usuario cuando hagas las pruebasxsolla-bugbounty-%your-email-before@%Más información...
Tiempo medio de respuesta: 48 hora