スコープ外

  • セキュリティのベストプラクティス 例えばセキュリティヘッダなど
  • ソーシャルエンジニアリング、フィッシング
  • 物理攻撃
  • クッキーフラグの欠落
  • ログインCSRF、ログアウトCSRFなど、影響を最小限に抑えたCSRF。
  • コンテンツスプーフィング
  • スタックトレース、パス漏洩、ディレクトリリスティング
  • SSL/TLSのベストプラクティス
  • バナーグラブ
  • CSVインジェクション
  • 反射型ファイルダウンロード
  • 古いブラウザのレポート
  • DOS/DDOS(レート制限やファイルサイズ制限なしなど)
  • 明らかな影響のないホストヘッダインジェクション
  • スキャナー出力
  • サードパーティ商品の脆弱性
  • ユーザー列挙攻撃
  • パスワードの複雑さ
  • HTTPのTRACEメソッド
  • エクソラが使用するサードパーティソフトウェアで見つかった問題
  • クリックジャッキング
  • セルフXSS
  • メールスプーフィング - SPFレコードの誤った構成
  • ホストヘッダーインジェクションによるリダイレクトを開く

以下に関する報告:

  • お支払いが拒否されること、またはお支払いが完了しないこと。
  • 払い戻しが承認されていない、または資金がまだお客様のアカウントに届いていないこと。
  • ご利用したい決済システムは、お客様の地域/携帯キャリアでは一時的に利用できないか、または利用できないこと。
  • 購入やそれに伴うボーナスを受け取っていないこと。
  • スケジュールされたまたはスケジュールされていないダウンタイム、接続の問題などに関連する問題。
  • Facebook、Twitter、Linkedin、Redditなどの当社プロフィールおよび当社パートナーのウェブサイトで発見された欠陥。

これらの問題やその他の決済に関する問題は、help.xsolla.comまで24時間365日対応のカスタマーサービスにお問い合わせください。

ご不明な点がございましたら、エクソーラウォレットアカウントでより迅速なチャットサポートを受けるか、以下のフォームからメールをお送りください。

お問い合わせ
報告提出

バグ報告を提出することにより、エクソラ報奨金プログラムポリシーに同意したものとみなします。エクソラの脆弱性やバグが修正されてから30日以内に、その詳細を公開または非公開で開示することを禁じています。

本プログラムに参加することにより、お客様は上記の規則および条件を遵守することに同意したものとみなされます。報酬を得るためには、すべての規則を遵守する必要があります

テスト中は、必ずユーザーエージェント文字列 を使用してくださいxsolla-bugbounty-%your-email-before@%もっと詳しく
平均応答時間:48 時間