Как сообщить об уязвимости безопасности в нашей инфраструктуре или сервисах, и что происходит далее.
Если вы считаете, что обнаружили уязвимость безопасности, затрагивающую cryptoservers.io или базовую инфраструктуру, сообщите о ней по одному из следующих каналов:
/.well-known/security.txt согласно RFC 9116.Пожалуйста, не сообщайте об уязвимостях через публичные каналы (GitHub Issues, Twitter, Mastodon, заявки в поддержку) до того, как мы получим возможность ответить.
cryptoservers.io и все поддомены.panel.cryptoservers.io)./.well-known/ и его подписанное содержимое.Выплачивается в USD (банковским переводом) или в выбранной вами криптовалюте (BTC, XMR, LTC, ETH, DASH, BCH, DOGE) по рыночному курсу на день присуждения.
| Серьёзность (CVSS v3.1) | Вознаграждение | Пример |
|---|---|---|
| Критическая (9,0 – 10,0) | $5 000 – $15 000 | Выход из гипервизора, RCE в панели управления, массовая утечка персональных данных |
| Высокая (7,0 – 8,9) | $1 500 – $5 000 | Аутентифицированный RCE, эскалация привилегий в панели управления, SSRF во внутреннюю сеть |
| Средняя (4,0 – 6,9) | $300 – $1 500 | Хранимый XSS в панели управления, IDOR с раскрытием непесональных данных |
| Низкая (0,1 – 3,9) | $50 – $300 | Открытое перенаправление, отсутствие ограничения частоты запросов без прямого воздействия |
При дублирующих отчётах вознаграждение присуждается по принципу первой действительной заявки. Наибольшее выплаченное вознаграждение на сегодня составляет $12 000 (2025-09-11, TOCTOU при живой миграции гипервизора). Все исследователи с действительными заявками по их желанию включаются в Зал славы.
Исследования, проводимые в рамках и в духе настоящей политики, не квалифицируются как несанкционированный доступ в соответствии с законодательством Saint Kitts или законодательством наших операционных юрисдикций, и мы не будем инициировать гражданское или уголовное преследование исследователей, действующих добросовестно. В частности:
Если вы случайно вышли за пределы области действия, действуя добросовестно, — немедленно свяжитесь с нами, и мы вместе разберёмся в ситуации.