下記のフォーム(リンク)に詳細なレポートを添付して送信してください。このレポートには、セキュリティ上の問題点とその影響について明確な情報が含まれている必要があります。再現性のないPoCの報告は、「参考になる」としてクローズされます。
報告には、可能な限り次の内容を含める必要があります:
報告を提出する際は、以下のことに従ってください:
テスト中は、必ずユーザーエージェント文字列 xsolla-bugbounty-%your-email-before@% を使用してください
上記のユーザーエージェントを適用した場合、自動スキャナ/ツールの限定的な使用は可能です。スキャナ/ツールは、特定のサービスに対して1秒間に15回を超えるリクエストを送信しないように設定する必要があります
上記のユーザーエージェント文字列を指定せずにスキャンツールを使用すると、自動保護機能によってアカウント/IPがブロックされる可能性がありますのでご注意ください。このような場合、復旧に時間がかかることがありますので、必ず記述してください。
提出後、必要に応じて詳細情報を求める自動返信付きのレポートを受け取ったことを確認し、該当する場合はメールで会話を続けます。 その後、情報を確認し、報告されたバグの検証に取り組みます。万が一、真のバグが発見された場合は、その旨をお知らせいたします。
ご不明な点がございましたら、エクソーラウォレットアカウントでより迅速なチャットサポートを受けるか、以下のフォームからメールをお送りください。
バグ報告を提出することにより、エクソラ報奨金プログラムポリシーに同意したものとみなします。エクソラの脆弱性やバグが修正されてから30日以内に、その詳細を公開または非公開で開示することを禁じています。
本プログラムに参加することにより、お客様は上記の規則および条件を遵守することに同意したものとみなされます。報酬を得るためには、すべての規則を遵守する必要があります