Impact limite, exploitation peu probable.
- XSS reflete simple sans contexte sensible
- Information disclosure mineure
- Mauvaise configuration sans vecteur direct
Etape 2 - Recompenses et process
Les recompenses sont versees en CFP par virement, apres validation du rapport et confirmation du correctif. Les montants sont indicatifs et tiennent compte de la qualite du rapport, de l'exploitabilite reelle et de la clarte du PoC.
Bareme des recompenses
Impact limite, exploitation peu probable.
Impact reel sur un utilisateur ou une donnee.
Compromission partielle, donnees sensibles exposees.
Impact total, prise de controle ou fuite massive.
Toutes les soumissions valides obtiennent une mention dans notre Hall of Fame public, sauf demande explicite d'anonymat.
Process de traitement
Vous remplissez le formulaire avec les etapes de reproduction et le PoC.
Sous 48 heures ouvrees, nous confirmons la reception du rapport.
Sous 5 jours ouvres, nous evaluons la severite, la reproductibilite et l'impact reel.
Nous deployons un correctif et vous tenons informe de l'avancement.
Versement de la recompense en CFP par virement et ajout au Hall of Fame (avec votre accord).