我们的奖励基于漏洞的严重程度。我们使用CVSS 3.1(通用漏洞评分标准)来计算严重程度。
对于独特、难以发现的漏洞或高质量报告,我们可能会支付更多奖励;对于具有复杂前提条件、利用难度较高的漏洞,我们也可能支付较少奖励。
但请注意,奖励决定由艾克索拉自行决定。由于有其他安全措施和实际环境因素的影响,问题可能会收到较低的严重程度评级。
表格中显示的金额为各严重程度级别的上限标准,艾克索拉有权根据实际情况调整奖励金额。
严重性 | 金额(美元) |
---|---|
严重 | $1,000 - $2,000 |
高 | $800 |
中 | $500 |
低 | $100 |
当出现重复报告时,我们将奖励第一个能被我们完全重现的报告。
源于单一根本问题的多个漏洞只能获得一个奖励,该奖励将授予第一个揭示该问题的报告。奖励将在验证后发放。有时可能需要额外时间来调查漏洞严重程度,奖励支付可能会延迟。
漏洞测试仅限使用您的个人帐户,严禁与其他用户帐户交互或进行任何可能伤害其他用户或侵犯他人隐私的行为。必须遵守所有规则才有资格获得奖励。
通过提交漏洞报告,您同意遵守艾克索拉赏金计划政策,该政策禁止公开和私下披露与艾克索拉相关的任何漏洞或错误详细信息。
通过参与此计划,您同意遵守上述规则和条件。必须遵守所有规则才有资格获得奖励。