WP Cerber Bug Bounty-Programm
English version: WP Cerber Bug Bounty Program
Unsere Kunden vertrauen darauf, dass wir ihre Websites schützen, und wir sind fest entschlossen, einen sicheren und vertrauenswürdigen Ansatz zum Schutz von Websites aufrechtzuerhalten. Wir nehmen dieses Vertrauen und unsere Reputation sehr ernst. Aus diesem Grund ist es unsere Priorität, sichere Softwarelösungen zu entwickeln, und deshalb haben wir das WP Cerber-Bug-Bounty-Programm ins Leben gerufen.
Hauptprinzipien des Programms
Das Bug-Bounty-Programm von WP Cerber gilt nur für privat offengelegte Schwachstellen. Wir belohnen keine öffentlich bekannt gegebenen Schwachstellen.
Wir belohnen keine Schwachstellen, die über Dritte gemeldet werden. Das heißt, die einzige Möglichkeit, eine Prämie zu erhalten, besteht darin, uns eine Schwachstelle direkt über das unten stehende Formular zu melden.
Wir akzeptieren einen Schwachstellenbericht mit einem Beweis, den wir reproduzieren können. Der Bericht muss die Beschreibung aller Schritte zur Reproduktion des Sicherheitsproblems enthalten. Fühlen Sie sich frei, Screenshots, Videos, Textdateien zu verwenden.
Qualifizierende Schwachstellen
Jeder Design- oder Implementierungsfehler, der die Sicherheit oder Integrität einer Endbenutzer-Website erheblich beeinträchtigt, fällt wahrscheinlich in den Anwendungsbereich des Programms. Häufige Beispiele sind:
- Cross-Site-Scripting,
- Cross-Site-Anfragefälschung,
- Privilegieneskalation,
- Unautorisierter Zugriff,
- Umgehen konfigurierter Zugriffsbeschränkungen,
- Umgehen der Beschränkungen von IP-Zugriffslisten,
- Authentifizierungs- oder Autorisierungsfehler.
Belohnungsbeträge für Sicherheitslücken
Die genaue Höhe der Belohnung hängt von verschiedenen Faktoren ab, wie z. B. der Art und den Auswirkungen der Schwachstelle, dem damit verbundenen Risiko und ihrer Ausnutzbarkeit.
Für eine kritische Schwachstelle, die alle auf dieser Seite aufgeführten Anforderungen erfüllt, können Sie bis zu 1000 US-Dollar erhalten. Der endgültige Betrag liegt jedoch immer in unserem Ermessen, und wir können uns dafür entscheiden, eine höhere Belohnung für eine ungewöhnlich clevere Schwachstelle oder eine niedrigere Belohnung für eine Schwachstelle zu zahlen, die eine ungewöhnliche Benutzerinteraktion erfordert. Wenn Sie kein Interesse an der monetären Belohnung haben oder diese nicht erhalten können, bieten wir kostenlose Lizenzschlüssel für die professionelle Version von WP Cerber an.
Übermittlung Ihres Schwachstellenberichts
Verwenden Sie dieses Formular, um Ihren Bericht einzureichen: Reichen Sie einen Schwachstellenbericht ein