Las recompensas se calculan en función de la gravedad de la vulnerabilidad. Utilizamos el CVSS 3.1 (Sistema de Puntuación de Vulnerabilidades Comunes o "Common Vulnerability Scoring Standard") para calcular la gravedad.
Es posible que paguemos más por fallos singulares y difíciles de encontrar, o por informes de alta calidad. De igual modo, es posible que paguemos menos por fallos con requisitos complejos que reducen el riesgo de explotación.
En cualquier caso, las decisiones en materia de recompensas quedan a discreción de Xsolla. Algunos problemas pueden considerarse menos graves debido a la presencia de controles compensatorios y al contexto.
Las cantidades que aparecen en la tabla deben considerarse las MÁXIMAS para cada nivel de gravedad, aunque pueden concederse bonificaciones a discreción de Xsolla.
GRAVEDAD | IMPORTE (EN USD) |
---|---|
Crítico | $1,000 - $2,000 |
Alto | $800 |
Medio | $500 |
Bajo | $100 |
Si hay duplicados, se recompensará al primer informe que se pueda reproducir por completo.
Si existen varias vulnerabilidades derivadas de un único problema subyacente, solo se podrá optar a una recompensa, que se concederá al primer informe que dé a conocer el problema. Las recompensas se conceden tras su validación. No obstante, a veces puede llevar más tiempo investigar la gravedad de la vulnerabilidad y la recompensa puede tardar más en concederse.
Realiza pruebas únicamente con tu cuenta (o cuentas) al investigar errores, y no interactúes con otras cuentas ni realices acciones que puedan perjudicar a otros usuarios o vulnerar su intimidad. Para poder optar a las recompensas es necesario cumplir todas las normas.
Al enviar un informe de error, te comprometes a cumplir la Política del programa de recompensas de Xsolla, que prohibe la divulgación tanto pública como privada de cualquier vulnerabilidad o detalle sobre errores relacionados con Xsolla.
Al participar en este programa, aceptas cumplir las normas y condiciones anteriores. Deben cumplirse todas las normas para poder optar a las recompensas.