Soumettez le formulaire ci-dessous avec un rapport clair et détaillé des problèmes de sécurité et leur impact. Les rapports sans étapes de reproductions (PoC reproductible) seront classés comme informatifs.
Votre rapport doit contenir autant de ces éléments que possible :
Suivez ces instructions lors de la soumission du rapport :
Utilisez la chaîne User-Agent xsolla-bugbounty-%your-email-before@% lors des tests.
L'usage d'outils d'analyse automatisés est autorisé avec la chaîne User-Agent ci-dessus et limité à 15 requêtes par seconde à un service particulier.
Notez que, l'absence de la chaîne User-Agent peut entraîner le blocage de votre compte/IP par des protections automatisées. Leur rétablissement peut prendre du temps, assurez-vous donc d'inclure la chaîne.
Après soumission, vous recevrez une confirmation automatique vous demandant plus d'informations si nécessaire. Nous continuerons à échanger par e-mail, le cas échéant.\nNous examinerons les informations sur le bug rapporté, et vous informerons en cas de validation du bug.
En soumettant un rapport de bug, vous acceptez de vous conformer à la politique du programme Xsolla Bounty, qui interdit toute divulgation publique ou privée des détails de vulnérabilités ou bugs avant 30 jours après leur correction.
Votre participation au programme implique l'acceptation des règles et conditions énoncées. Le respect de ces règles est requis pour être éligible aux récompenses.