Programa de Recompensas por Bug do TradingView

Se você encontrou um bug de segurança e deseja denunciá-lo para nós, envie-nos um e-mail para

O escopo do programa

Oferecemos recompensas por relatórios sobre vulnerabilidades de segurança em nossos serviços, infraestrutura, aplicativos web e móveis

Sua pesquisa pode abranger:

Tradingview.com e subdomínios
App nativo iOS
App nativo Android
Biblioteca Gráfica e Terminal de Negociação

Recompensas

Sua recompensa dependerá da vulnerabilidade descoberta e do impacto na segurança. Veja os detalhes abaixo.
até$1500
Vulnerabilidade afeta todo o nosso serviço
  • Execução de código remoto (RCE)
  • Obtendo acesso de administrador
  • Violações com impacto significativo
  • Acesso irrestrito a arquivos ou bancos de dados locais
  • Falsificação de solicitação do lado do servidor (SSRF)
  • Divulgação crítica de informações
até$700
Vulnerabilidade que não requer interação do usuário e afeta muitos usuários
  • Script entre sites armazenados (XSS) com impacto significativo
  • Um desvio de autenticação que permite alterar os dados do usuário ou acessar dados privados
  • Referências a Objetos Diretos Inseguros (IDOR)
até$300
Vulnerabilidade que requer interação do usuário ou afeta usuários individuais
  • Script entre sites (XSS), exceto XSS próprio
  • Falsificação de solicitação entre sites (CSRF)
  • Redirecionamento de URL
  • Manipulação da reputação do usuário
Observe que os valores da recompensa podem ser diferentes. Uma recompensa real pode variar dependendo da gravidade, genuinidade e possibilidades de exploração de bugs, bem como do ambiente e de outros fatores que afetam a segurança.

Vulnerabilidades de serviços auxiliares, como Wiki, Blog etc. e vulnerabilidades de ambientes de não produção, como 'beta', 'staging', 'demo' etc., são recompensadas apenas quando afetam nosso serviço como um todo ou podem causar vazamento dados sensíveis ao usuário.

Você precisará de um ID do PayPal, pois usamos o PayPal para emitir recompensas.

Você NÃO receberá uma recompensa pela descoberta das seguintes vulnerabilidades:

  • Você não for o primeiro a relatar esta vulnerabilidade;
  • Vulnerabilidades no software do usuário ou vulnerabilidades que exigem acesso total ao software, conta(s), email, telefone etc.;
  • Vulnerabilidades ou vazamentos em serviços de terceiros;
  • Vulnerabilidades ou versões antigas de software/protocolos de terceiros, proteção perdida e desvio das melhores práticas que não criam uma ameaça à segurança;
  • Vulnerabilidades sem impacto substancial na segurança ou possibilidade de exploração;
  • Vulnerabilidades que exigem que o usuário execute ações incomuns;
  • Divulgação de informações públicas ou não sensíveis;
  • Ataques homográficos;
  • Vulnerabilidades que exigem dispositivos e aplicativos enraizados, com jailbreak ou modificados.

Regras

  1. Você não deve divulgar um bug antes de receber uma aprovação nossa. Por favor, seja paciente, pois os relatórios são revisados dentro de duas semanas e precisamos de tempo para consertar o bug.
  2. Um relatório de bug deve incluir uma descrição detalhada da vulnerabilidade descoberta e etapas que precisam ser tomadas para reproduzi-la ou uma prova de conceito funcional. Se você não descrever os detalhes da vulnerabilidade, poderá levar um longo tempo para analisar o relatório e / ou poderá resultar na rejeição do seu relatório.
  3. Você não deve usar ferramentas e scanners automatizados para encontrar vulnerabilidades, pois esses relatórios não serão revisados.
  4. Você não deve realizar nenhum ataque que possa danificar nossos serviços ou dados, incluindo dados do cliente. DDoS, spam, ataques de força bruta não são permitidos.
  5. Você não deve envolver outros usuários sem o consentimento explícito deles.
  6. Você não deve executar ou tentar realizar ataques não técnicos, como engenharia social, phishing ou ataques físicos contra nossos funcionários, usuários ou infraestrutura.
Início Rastreador de Fundamentos Rastreador Forex Rastreador de Sinais Criptomoedas Calendário econômico Como Funciona Recursos gráficos Planos Regras da Casa Moderadores Soluções para sites e corretoras Widgets Soluções em Gráficos Central de Ajuda Solicitação de recurso Blog & Notícias FAQ Wiki Twitter
Perfil Configurações de perfil Conta e cobrança TradingView Coins Meus Tíquetes de Suporte Central de Ajuda Ideias Publicadas Seguidores Seguindo Mensagens Privadas Conversa Deslogar