O programa se limita às versões de internet e móveis do site da Xsolla. Nossos perfis do Facebook, Twitter, LinkedIn, Reddit, etc. e dos nossos parceiros não se qualificam.
Elegível para a recompensa:
*.xsolla.com (accelerator.xsolla.com excluído)
80.lv
story3.com
golightstream.com (rainmaker.gg excluído)
api.stream
| VULNERABILIDADE | FAIXA DE SEVERIDADE |
|---|---|
| Execução de Código Remoto | Crítica |
| Injeção SQL | Alta - Crítica |
| Ataque XXE | Alta - Crítica |
| XSS Armazenado | Média - Alta |
| Falsificação de Solicitação Server-Side | Alta - Crítica |
| Travessia de Diretório - Inclusão de Arquivo Local | Alta |
| Autenticação/Contorno de Autorização (Controle de Acesso Falho) | Média - Alta |
| Referência de Objeto Direto Inseguro | Média - Alta |
| Cross-site Scripting (XSS) Refletido | Média |
| Configuração Incorreta | Baixa - Alta |
| Fraude de Web Cache | Baixa - Média |
| Configuração Incorreta de CORS | Baixa - Média |
| Injeção CRLF | Baixa - Média |
| Falsificação de Solicitação Cross-site | Baixa - Média |
| Redirecionamento Aberto | Baixa - Média |
| Divulgação de Informação | Baixa - Média |
| Escalonamento de Privilégio | Média - Alta |
Ao enviar um relatório de erros, você concorda em cumprir com a Política do Programa de Recompensas Xsolla, que proíbe a divulgação tanto pública quanto privada de qualquer vulnerabilidade ou detalhes dos erros relatados à Xsolla.
Ao participar neste programa, você concorda em aderir às regras e condições acima. Todas as regras devem ser seguidas para ser elegível às recompensas.