Post Affiliate Pro si impegna a mantenere sicuro il suo servizio per tutti, e la sicurezza dei dati è di massima importanza. Se sei un ricercatore di sicurezza e hai scoperto una vulnerabilità nel Servizio, apprezziamo il tuo aiuto nel segnalarcela privatamente e darci l’opportunità di risolverla prima di pubblicare dettagli tecnici.
Post Affiliate Pro collaborerà con i ricercatori di sicurezza quando le vulnerabilità vengono segnalate come descritto qui. Valideremo, risponderemo e correggeremo le vulnerabilità a supporto del nostro impegno verso sicurezza e privacy. Non intraprenderemo azioni legali, né sospenderemo o termineremo l’accesso al Servizio di coloro che scoprono e segnalano vulnerabilità di sicurezza in modo responsabile. Post Affiliate Pro si riserva tutti i diritti legali in caso di non conformità.
Segnalazione
Condividi i dettagli di eventuali vulnerabilità sospette con il Team di Sviluppo di Post Affiliate Pro all’indirizzo support@postaffiliatepro.com . Ti preghiamo di non divulgare pubblicamente questi dettagli al di fuori di questa procedura senza esplicita autorizzazione. Nella segnalazione di eventuali vulnerabilità sospette, includi quante più informazioni possibili. Se desideri inviare più segnalazioni contemporaneamente, inviane solo una (preferibilmente la più importante) e attendi una risposta.
Compenso
Siamo lieti di offrire una ricompensa per le informazioni sulle vulnerabilità che ci aiutano a proteggere i nostri clienti, come ringraziamento ai ricercatori di sicurezza che scelgono di partecipare al nostro programma bug bounty. La ricompensa standard è di 100$ per ogni vulnerabilità segnalata e verificata dal nostro team di sviluppo.
Ricompensiamo solo il primo segnalatore di una vulnerabilità. Le segnalazioni duplicate non saranno ricompensate.
Ambito
Puoi effettuare test solo su un account Post Affiliate Pro di cui sei il proprietario o un agente autorizzato dal proprietario dell’account per condurre tali test. Ad esempio: tuodominio.postaffiliatepro.com
Ti ricompenseremo per le seguenti tipologie di vulnerabilità:
- Esecuzione Remota di Comandi (RCE)
- SQL Injection
- Autenticazione compromessa
- Gestione sessioni compromessa
- Bypass dei controlli di accesso
- Cross-Site Scripting (XSS)
- Open URL Redirection
- Directory Traversal
Segnalazioni in cui un attaccante può minacciare solo il proprio account non saranno ricompensate. XSS causato da un Admin non sarà ricompensato con una bounty.


