范围之内

本计划范围仅限于艾克索拉网站的网页版和移动版。我们在Facebook、Twitter、Linkedin、Reddit等之上的帐户以及我们合作伙伴的网站不在范围内。

符合赏金资格:

*.xsolla.com

80.lv

story3.com

golightstream.com (rainmaker.gg 排除)

api.stream

符合资格的漏洞
漏洞严重性范围
远程代码执行严重
SQL注入高 - 严重
XXE高 - 严重
存储型XSS中 - 高
服务器端请求伪造高 - 严重
目录遍历 - 本地文件包含
认证/授权绕过(失效的访问控制)中 - 高
权限提升中 - 高
不安全的直接对象引用中 - 高
反射型跨站脚本
误配置低 - 高
Web缓存欺骗低 - 中
CORS误配置低 - 中
CRLF注入低 - 中
跨站请求伪造低 - 中
开放式重定向低 - 中
信息泄漏低 - 中
联系我们
提交报告

提交错误报告即表示你同意遵守Xsolla 赏金计划政策,该政策禁止在错误修复后的 30 天之前公开或私下披露 Xsolla 上任何漏洞或错误的详细信息。

参加此计划即表示你同意遵守上述规则和条件。必须遵守所有规则才有资格获得奖励。

测试时请务必使用用户-代理字符串xsolla-bugbounty-%your-email-befor@%了解更多...
平均响应时间: 48 小时