本プログラムは、エクソラウェブサイトのウェブ版およびモバイル版に限定されます。Facebook、Twitter、Linkedin、Redditなどでの弊社のプロフィールや、パートナーのウェブサイトは対象外です。
報奨金の対象:
*.xsolla.com
80.lv
story3.com
golightstream.com (rainmaker.gg 除外された)
api.stream
脆弱性 | 重大度範囲 |
---|---|
リモートコード実行 | 重大 |
SQLインジェクション | 高 - 重大 |
XXE | 高 - 重大 |
蓄積型XSS | 中 - 高 |
サーバーサイドリクエストフォージェリ | 高 - 重大 |
ディレクトリトラバーサル - ローカルファイルインクルード | 高 |
認証/認証バイパス(アクセス制御の不備) | 中 - 高 |
特権エスカレーション | 中 - 高 |
安全でない直接オブジェクト参照 | 中 - 高 |
反射型クロスサイトスクリプティング | 中 |
誤った構成 | 低 - 高 |
ウェブキャッシュの欺瞞 | 低 - 中 |
CORSの誤った構成 | 低 - 中 |
CRLFインジェクション | 低 - 中 |
クロスサイトリクエストフォージェリ | 低 - 中 |
オープンリダイレクト | 低 - 中 |
情報開示 | 低 - 中 |
ご不明な点がございましたら、エクソーラウォレットアカウントでより迅速なチャットサポートを受けるか、以下のフォームからメールをお送りください。
バグ報告を提出することにより、エクソラ報奨金プログラムポリシーに同意したものとみなします。エクソラの脆弱性やバグが修正されてから30日以内に、その詳細を公開または非公開で開示することを禁じています。
本プログラムに参加することにより、お客様は上記の規則および条件を遵守することに同意したものとみなされます。報酬を得るためには、すべての規則を遵守する必要があります