在下方提交表单链接并附带详细报告。报告应包含对安全性问题及其影响的清晰说明。对于缺乏可重现PoC(概念证实)的报告,我们将以“参考”等级关闭该报告。
报告应尽可能多地包含以下几项:
提交报告时请遵循如下事项:
测试时请务必使用用户-代理字符串xsolla-bugbounty-%your-email-before@%
应用了上述用户-代理的情况下允许有限使用自动扫描程序/工具,扫描程序/工具对任何具体服务发送请求的个数不得超过每秒15个
请注意,在未使用上述用户-代理字符串的情况下使用扫描程序可能导致你的帐户/IP被自动保护程序拦截。进行恢复需要花费较长时间,因此请务必包含该字符串。
提交报告后,你会收到一封自动回复确认我们已经收到你的报告并询问你是否需要追加信息。适用时我们将通过邮件继续与你对话。 我们会查看提交的信息并着手验证所报告的错误。如果所发现的错误确实是一个问题,我们将通知你。
通过提交漏洞报告,您同意遵守艾克索拉赏金计划政策,该政策禁止公开和私下披露与艾克索拉相关的任何漏洞或错误详细信息。
通过参与此计划,您同意遵守上述规则和条件。必须遵守所有规则才有资格获得奖励。
为加强提交报告的安全性,我们 不再接受通过外部链接(如YouTube、Google Drive、Streamlabs)提供的漏洞的概念验证(POC)材料,此类行为可能被视为违反计划规则。
请直接通过提交表单上传视频、截图和图片。目前,POC文件必须控制在25MB以内,时长不超过7分钟。您可根据需要对文件进行压缩或剪辑以符合这些要求。