负责任的披露政策

我们认为出于修复漏洞以外的目的披露缺陷违背了本计划的精神。无论漏洞是否被列为范围内,也无论是在符合条件的网站还是其他艾克索拉网站上发现的,参与者都同意仅通过提交参与规则中提供的表单来披露或报告任何发现的漏洞,并进一步同意不向任何第三方披露此类漏洞。

我们会尽快回复您的提交,并在符合条件时发放相应奖励。

请不要入侵用户帐户、损坏数据库或泄露可能敏感的数据。不建议进行会降低其他用户服务质量的测试

联系我们
提交报告

通过提交漏洞报告,您同意遵守艾克索拉赏金计划政策,该政策禁止公开和私下披露与艾克索拉相关的任何漏洞或错误详细信息。

通过参与此计划,您同意遵守上述规则和条件。必须遵守所有规则才有资格获得奖励。

为加强提交报告的安全性,我们 不再接受通过外部链接(如YouTube、Google Drive、Streamlabs)提供的漏洞的概念验证(POC)材料,此类行为可能被视为违反计划规则。

请直接通过提交表单上传视频、截图和图片。目前,POC文件必须控制在25MB以内,时长不超过7分钟。您可根据需要对文件进行压缩或剪辑以符合这些要求。

测试时请务必使用用户-代理字符串xsolla-bugbounty-%your-email-befor@%了解更多...
平均响应时间: 48 10小时