1.
Клиентские почты, номера телефонов, или информацию об услугах
в общем доступ к любой конф. информации
2.
исполнение произвольного кода
3.
удаление, переустановка и другие критично опасные действия с клиентскими VPS
любое неправомерное взаимодействие с сервисами и клиентами
И другие способы, позволяющие выявить клиентские конф. данные или получить возможность несанкционированного доступа к управлению клиентскими услугами, в любых участках нашего сайта или лк
Remote code execution (RCE)
600 € - 2000 €
Local files access и другое. (LFR, RFI, XXE)
200 € - 1200 €
SQL-Инъекции
200 € - 1200 €
IDORs / Раскрытие чувствительной информации / Утечки памяти
32 € - 730 €
Некритичные баги бекенда
5 € - 10 €
(!) оплачиваются только новые ошибки
Другие найденные уязвимости
зависит от критичности