我们的奖励基于漏洞的严重程度。我们使用CVSS 3.1(通用漏洞评分标准)来评估严重性。
对于比较独特、难以发现的错误或高质量的报告,赏金可能较多;对于前提复杂因而被利用风险较低的错误,赏金可能较少。
但是请注意,奖励决定全权由艾克索拉酌情作出。问题可能由于存在相应的补救控制和具体情形而得到较低的严重性评分。
表格中所示的金额应认为是各严重性等级对应可获得的最大金额,虽然具体奖励可以由艾克索拉酌情作出。
严重性 | 金额(美元) |
---|---|
严重 | $1,000 - $2,000 |
高 | $800 |
中 | $500 |
低 | $100 |
如存在重复报告,奖励授予第一个可完整复现问题的报告。 |
如果多个漏洞由同一个背后问题引发,则只奖励一份赏金。奖励在问题证实后发放,并且我们在解决问题的过程中会通知你相关进度。不过,调查漏洞严重性有时可能需要花费较长时间,赏金也会相应地延迟发放。
调查错误时请使用你自己的帐户进行测试,不要在未经帐户所有者同意的情况下与他人的帐户进行交互。
提交错误报告即表示你同意遵守Xsolla 赏金计划政策,该政策禁止在错误修复后的 30 天之前公开或私下披露 Xsolla 上任何漏洞或错误的详细信息。
参加此计划即表示你同意遵守上述规则和条件。必须遵守所有规则才有资格获得奖励。