당사의 보상은 취약성의 심각도를 기반으로 합니다. 당사는 CVSS 3.1(Common Vulnerability Scoring Standard)을 사용하여 심각도를 계산합니다.
고유하고 찾기 어려운 버그나 고품질 보고서에 대해 더 많은 보상을 제공할 수 있습니다. 또한 악용 위험을 낮추는 복잡한 전제 조건을 가진 버그의 경우 더 적은 보상을 지불할 수도 있습니다.
다만 보상 결정은 엑솔라의 재량에 달려 있습니다. 보상 제어 및 컨텍스트에 따라 문제의 심각도는 낮아질 수 있습니다.
표에 표시된 금액은 각 심각도 수준에 대한 최대 금액으로 간주되어야 하며, 엑솔라의 재량에 따라 보너스가 제공될 수 있습니다.
심각도 | 금액(USD) |
---|---|
심각 | $1,000 - $2,000 |
높음 | $800 |
중간 | $500 |
낮음 | $100 |
중복 보고가 발생하면 완전히 재현할 수 있는 첫 번째 보고서에 보상을 제공합니다.
하나의 근본적인 문제로 인해 발생하는 여러 취약성에는 하나의 바운티 보상만 제공됩니다. 검증 완료 시 바운티 보상을 제공하며 이를 해결하기 위해 노력하는 동안 진행 상황을 계속 알려드립니다. 때로는 취약성 심각도를 조사하는 데 예상보다 더 많은 시간이 소요될 수 있으며 이에 바운티 보상이 나중에 지급될 수 있습니다.
버그를 조사할 때는 여러분의 계정으로만 테스트하며 소유자의 동의 없이 다른 계정과 상호 작용하지 마십시오.
버그 보고서를 제출하면 버그가 수정된 후 30일 이내에 엑솔라의 보안 취약성 또는 버그의 세부 정보를 대중에 공개 또는 개인적으로 공개를 금지하는엑솔라 바운티 프로그램 정책준수에 동의하게 됩니다.
이 프로그램에 참여함으로써 위의 규정 및 조건 준수에 동의하게 됩니다. 보상을 받으려면 모든 규칙을 따라야 합니다.