EM ESCOPO

O programa se limita às versões de internet e móveis do site da Xsolla. Nossos perfis do Facebook, Twitter, LinkedIn, Reddit, etc. e dos nossos parceiros não se qualificam.

Elegível para a recompensa:

*.xsolla.com (accelerator.xsolla.com excluído)

80.lv

story3.com

golightstream.com (rainmaker.gg excluído)

api.stream

VULNERABILIDADES ELEGÍVEIS
VULNERABILIDADEFAIXA DE SEVERIDADE
Execução de Código RemotoCrítica
Injeção SQLAlta - Crítica
Ataque XXEAlta - Crítica
XSS ArmazenadoMédia - Alta
Falsificação de Solicitação Server-SideAlta - Crítica
Travessia de Diretório - Inclusão de Arquivo LocalAlta
Autenticação/Contorno de Autorização (Controle de Acesso Falho)Média - Alta
Referência de Objeto Direto InseguroMédia - Alta
Cross-site Scripting (XSS) RefletidoMédia
Configuração IncorretaBaixa - Alta
Fraude de Web CacheBaixa - Média
Configuração Incorreta de CORSBaixa - Média
Injeção CRLFBaixa - Média
Falsificação de Solicitação Cross-siteBaixa - Média
Redirecionamento AbertoBaixa - Média
Divulgação de InformaçãoBaixa - Média
Escalonamento de PrivilégioMédia - Alta
ENTRE EM CONTATO
RELATAR ENVIO

Ao enviar um relatório de erros, você concorda em cumprir com a Política do Programa de Recompensas Xsolla, que proíbe a divulgação tanto pública quanto privada de qualquer vulnerabilidade ou detalhes dos erros relatados à Xsolla.

Ao participar neste programa, você concorda em aderir às regras e condições acima. Todas as regras devem ser seguidas para ser elegível às recompensas.

Para aprimorar a segurança dos relatórios enviados, nós NÃO aceitamos mais materiais de Prova-de-Conceito fornecidos via links externos (tais como YouTube, Google Drive, Streamlabs), pois essa pode ser considerada uma violação das Regras do Programa.

Por favor, envie vídeos\capturas de tela\imagens diretamente pelo formulário de envio. Nesse momento, arquivos de PDC NÃO devem exceder 25 MB de tamanho, nem 7 minutos de duração. Você pode encurtar ou comprimir arquivos como necessário para cumprir esses requisitos.

Certifique-se de usar a linha Usuário-Agente ao realizar testesxsolla-bugbounty-%your-email-before@%Saiba mais...
Tempo médio de espera: 48 minutos por tíquete