在下方提交表单链接并附带详细报告。报告应包含对安全性问题及其影响的清晰说明。对于缺乏可重现PoC(概念证实)的报告,我们将以“参考”等级关闭该报告。
报告应尽可能多地包含以下几项:
提交报告时请遵循如下事项:
测试时请务必使用用户-代理字符串xsolla-bugbounty-%your-email-before@%
应用了上述用户-代理的情况下允许有限使用自动扫描程序/工具,扫描程序/工具对任何具体服务发送请求的个数不得超过每秒15个
请注意,在未使用上述用户-代理字符串的情况下使用扫描程序可能导致你的帐户/IP被自动保护程序拦截。进行恢复需要花费较长时间,因此请务必包含该字符串。
提交报告后,你会收到一封自动回复确认我们已经收到你的报告并询问你是否需要追加信息。适用时我们将通过邮件继续与你对话。 我们会查看提交的信息并着手验证所报告的错误。如果所发现的错误确实是一个问题,我们将通知你。
提交错误报告即表示你同意遵守Xsolla 赏金计划政策,该政策禁止在错误修复后的 30 天之前公开或私下披露 Xsolla 上任何漏洞或错误的详细信息。
参加此计划即表示你同意遵守上述规则和条件。必须遵守所有规则才有资格获得奖励。