CHAMP D'APPLICATION

Le programme couvre uniquement les versions Web et mobile du site de Xsolla. Nos profils sur Facebook, Twitter, LinkedIn, Reddit, etc., et les sites Web de nos partenaires ne sont pas éligibles.

Éligible pour la prime :

*.xsolla.com

80.lv

story3.com

golightstream.com (sauf rainmaker.gg)

api.stream

VULNÉRABILITÉS ÉLIGIBLES
VULNÉRABILITÉGRAVITÉ
Exécution de code à distanceCritique
Injection SQLÉlevée - Critique
XXEÉlevée - Critique
XSS stockéeMoyenne - Élevée
Falsification de requête côté serveurÉlevée – Critique
Traversée de répertoire – Inclusion de fichiers locauxÉlevée
Contournement de l'authentification/autorisation (contrôle d'accès défaillant)Moyenne - Élevée
Élévation des privilègesMoyenne - Élevée
 Référence d'objet directe non sécuriséeMoyenne - Élevée
Script intersite réfléchiMoyenne
Mauvaise configurationFaible - Élevée
Tromperie de cache WebFaible - Moyenne
Mauvaise configuration CORSFaible - Moyenne
Injection CRLFFaible - Moyenne
Falsification de requête intersiteFaible - Moyenne
Redirection ouverteFaible - Moyenne
Divulgation d'informationsFaible - Moyenne
CONTACTEZ-NOUS
ENVOYER UN RAPPORT

En soumettant un rapport de bug, vous acceptez de vous conformer à la politique du programme Xsolla Bounty, qui interdit toute divulgation publique ou privée des détails de vulnérabilités ou bugs avant 30 jours après leur correction.

Votre participation au programme implique l'acceptation des règles et conditions énoncées. Le respect de ces règles est requis pour être éligible aux récompenses.

Veillez à utiliser cette chaîne User-Agent pour les tests :xsolla-bugbounty-%your-email-before@%En savoir plus...
Temps de réponse moyen:48 heure