Les récompenses dépendent de la gravité des vulnérabilités, calculée selon le standard CVSS 3.1 (Common Vulnerability Scoring Standard).
Nous offrons plus pour des bugs uniques et difficiles à trouver, ou pour des rapports de haute qualité, et moins pour des bugs avec des conditions préalables complexes réduisant le risque d'exploitation.
Notez, cependant, que les décisions de récompenses sont à la discrétion de Xsolla, et certains bugs peuvent recevoir une gravité moindre en raison de contrôles compensatoires ou du contexte.
Les montants suivants représentent les MAXIMAUX pour chaque niveau de gravité, bien que des bonus puissent être accordés à la discrétion de Xsolla :
Gravité | Montant (USD) |
---|---|
Critique | 1 000 $ – 2 000 $ |
Élevée | 800 $ |
Moyenne | 500 $ |
Faible | 100 $ |
En cas de doublons, seule la première soumission reproductible sera récompensée.
Les vulnérabilités multiples causées par une même source sous-jacente recevront une seule prime. Les récompenses sont versées lors de la validation, mais peuvent prendre plus de temps selon l'analyse de la gravité. Nous vous tiendrons au courant de nos efforts de résolution.
Testez uniquement avec vos propres comptes et n'interagissez pas avec ceux d'autres utilisateurs sans leur consentement.
En soumettant un rapport de bug, vous acceptez de vous conformer à la politique du programme Xsolla Bounty, qui interdit toute divulgation publique ou privée des détails de vulnérabilités ou bugs avant 30 jours après leur correction.
Votre participation au programme implique l'acceptation des règles et conditions énoncées. Le respect de ces règles est requis pour être éligible aux récompenses.