対象スコープ

本プログラムは、エクソラウェブサイトのウェブ版およびモバイル版に限定されます。Facebook、Twitter、Linkedin、Redditなどでの弊社のプロフィールや、パートナーのウェブサイトは対象外です。

報奨金の対象:

*.xsolla.com (accelerator.xsolla.com 除外された)

80.lv

story3.com

golightstream.com (rainmaker.gg 除外された)

api.stream

対象となる脆弱性
脆弱性重大度範囲
リモートコード実行重大
SQLインジェクション高 - 重大
XXE高 - 重大
蓄積型XSS中 - 高
サーバーサイドリクエストフォージェリ高 - 重大
ディレクトリトラバーサル - ローカルファイルインクルード
認証/認証バイパス(アクセス制御の不備)中 - 高
安全でない直接オブジェクト参照中 - 高
反射型クロスサイトスクリプティング
誤った構成低 - 高
ウェブキャッシュの欺瞞低 - 中
CORSの誤った構成低 - 中
CRLFインジェクション低 - 中
クロスサイトリクエストフォージェリ低 - 中
オープンリダイレクト低 - 中
情報開示低 - 中
特権エスカレーション中 - 高

ご不明な点がございましたら、エクソーラウォレットアカウントでより迅速なチャットサポートを受けるか、以下のフォームからメールをお送りください。

お問い合わせ
報告提出

バグ報告を提出することにより、お客様はエクソーラバウンティプログラムポリシーに準拠することに同意するものとします。このポリシーは、エクソーラに関連するいかなる脆弱性やバグの詳細についても、公的および私的な開示を禁止しています。

本プログラムへの参加は、上記の規則と条件を遵守することに同意するものとします。報酬の対象となるには、すべての規則に従う必要があります。

テスト中は、必ずユーザーエージェント文字列 を使用してくださいxsolla-bugbounty-%your-email-before@%もっと詳しく
平均応答時間:48 チケットの場合は時間