보상

보상은 취약점의 심각도에 따라 결정됩니다. 심각도 계산에는 CVSS 3.1(공통 취약점 점수 기준)이 사용됩니다.

찾기 어려운 고유한 버그나 고품질 보고서는 더 많은 비용을 지급받을 수 있으며, 악용 위험을 낮추는 복잡한 전제 조건이 있는 버그는 비용을 더 적게 지급받을 수 있습니다.

보상은 엑솔라의 재량으로 결정된다는 점에 유의해 주시기 바랍니다. 보상 통제 및 맥락의 존재로 인해 문제의 심각도는 낮아질 수 있습니다.

표에 표시된 금액은 각 심각도 수준에 대한 최대 금액으로 간주되어야 하며, 엑솔라의 재량에 따라 보너스가 제공될 수 있습니다.

심각도금액(USD)
심각$1,000 - $2,000
높음$800
중간$500
낮음$100

중복이 발생하면 완전히 재현할 수 있는 첫 번째 보고서에 보상을 제공합니다.

하나의 근본적인 문제에서 비롯된 여러 취약점은 하나의 포상금만 받을 수 있으며, 문제를 처음 발견한 신고자에게 지급됩니다. 포상금은 확인이 완료된 후 지급됩니다. 취약점의 심각도를 조사하는 데 시간이 오래 걸릴 수 있으며 포상금이 나중에 지급될 수도 있습니다.

버그를 조사할 때는 자신의 계정으로만 테스트하고 다른 계정과 상호 작용하거나 다른 사용자에게 피해를 주거나 개인정보를 침해할 수 있는 행동을 해서는 안 됩니다. 모든 규정을 준수해야만 보상을 받을 수 있습니다.

문의하기
보고서 제출

버그 보고서를 제출함으로써 귀하는 엑솔라와 관련된 취약성 또는 버그 세부 정보의 공개 및 비공개 내용의 공개를 금지하는 엑솔라 포상금 프로그램 정책 준수에 동의하게 됩니다.

이 프로그램에 참여함으로써 귀하는 위의 규칙과 조건 준수에 동의하게 됩니다. 보상을 받으려면 모든 규칙을 준수해야 합니다.

테스트하는 동안 사용자 에이전트 문자열 를 사용해야 합니다xsolla-bugbounty-%your-email-before@%더 알아보기...
평균 반응 시간: 48 시간