脆弱性の報告を奨励
アドビは、
報酬と表彰
報酬ガイドライン
アドビは、
報酬体系と
注:下の
セキュリティ調査員の殿堂
金銭的報酬に
プログラムの対象範囲
アドビの
脆弱性の報告
すべての
- 脆弱性に
報告を 提出する 際は、 以下の 詳細を 含む 明確で 再現可能な 手順を 提示してください。 詳細な 手順: ログイン (該当する 場合)から 脆弱性の 発現まで、 問題を 再現する ために 必要な 各手順を 説明してください。 具体的な URLと エンド ポイント: 問題が 発生する 正確な 場所 (API エンド ポイントを 含む)を 提供してください。 期待される 動作と 実際の 動作: 脆弱性に より、 本来起こるべき 動作と 実際に 起こる 動作を 明確に 説明してください。 スクリーンショットと 動画 (可能な 場合): 視覚的な 証拠に よって 手順と 影響が 明確に なります。 ペイロードと コードスニペット: 入力を 挿入する 場合 (XSS、 SQLiなど)、 使用した 正確な ペイロードを 含めてください。 ブラウザー/ 環境の 詳細: 問題を 再現する ために 使用した OS、 ブラウザーの バージョン、 または ツールを 明記してください。 必要な 前提条件: 脆弱性を 誘発するのに 必要な アカウント 権限、 設定、 または 構成を 記載してください。
- レビューと
検証 プロセスを 大幅に 迅速化する ために、 「影響」に 特化した セクションを 含む 実証 (PoC)を 提供してください。 可能で あれば 動画形式が 推奨されます。 - 同じ脆弱性が
同一 アセットまたは ドメイン内の 複数の ホストに 影響を 与える 場合、 影響を 受ける すべての ホストを 単一の レポートに まとめてください。 報奨は、 影響を 受ける ホスト数で はなく、 一意の 脆弱性 ごとに 授与されます。 重複した レポートが 提出された 場合、 最初の 有効な 提出の みが 考慮され、 後の レポートは 重複と して 扱われます。 - 機密性の
高い 提出には PGP 暗号化を 使用してください。 PGPキーは こちら で入手できます。 - プログラム
ページ で利用条件を ご確認ください。
報告要件の
セキュリティ調査員の殿堂
殿堂ポイントを
セキュリティ
趣味の
ポイントの
調査員
採点方法
各