対象スコープ

本プログラムは、エクソラウェブサイトのウェブ版およびモバイル版に限定されます。Facebook、Twitter、Linkedin、Redditなどでの弊社のプロフィールや、パートナーのウェブサイトは対象外です。

報奨金の対象:

*.xsolla.com

80.lv

story3.com

golightstream.com (rainmaker.gg 除外された)

api.stream

対象となる脆弱性
脆弱性重大度範囲
リモートコード実行重大
SQLインジェクション高 - 重大
XXE高 - 重大
蓄積型XSS中 - 高
サーバーサイドリクエストフォージェリ高 - 重大
ディレクトリトラバーサル - ローカルファイルインクルード
認証/認証バイパス(アクセス制御の不備)中 - 高
特権エスカレーション中 - 高
安全でない直接オブジェクト参照中 - 高
反射型クロスサイトスクリプティング
誤った構成低 - 高
ウェブキャッシュの欺瞞低 - 中
CORSの誤った構成低 - 中
CRLFインジェクション低 - 中
クロスサイトリクエストフォージェリ低 - 中
オープンリダイレクト低 - 中
情報開示低 - 中

ご不明な点がございましたら、エクソーラウォレットアカウントでより迅速なチャットサポートを受けるか、以下のフォームからメールをお送りください。

お問い合わせ
報告提出

バグ報告を提出することにより、エクソラ報奨金プログラムポリシーに同意したものとみなします。エクソラの脆弱性やバグが修正されてから30日以内に、その詳細を公開または非公開で開示することを禁じています。

本プログラムに参加することにより、お客様は上記の規則および条件を遵守することに同意したものとみなされます。報酬を得るためには、すべての規則を遵守する必要があります

テスト中は、必ずユーザーエージェント文字列 を使用してくださいxsolla-bugbounty-%your-email-before@%もっと詳しく
平均応答時間:48 時間