微软将 Edge 赏金计划延长至 30 月 XNUMX 日

阅读时间图标 1分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

微软边缘

在过去 10 个月中,微软已向通过 Microsoft Edge 赏金计划报告漏洞的研究人员支付了超过 200,000 美元的奖金。 微软去年宣布这项 Edge Bounty Program 时,他们表示该计划将在 4 年 2016 月 15 日至 2017 年 30 月 2017 日期间运行。今天,微软宣布他们将该计划的结束日期延长至 XNUMX 年 XNUMX 月 XNUMX 日。如果你是作为安全研究人员,您可以根据以下条件为符合条件的提交赚取报酬:

漏洞类型 运作
利用
证明
概念
报告质量 支付范围(美元) *
远程代码
执行于
Microsoft Edge on
WIP 的最新版本
放慢
其他要求 其他要求 高达$ 15,000
没有 其他要求 高达$ 6,000
没有 其他要求 高达$ 1,500
违反 W3C
标准
损害隐私或
重要用户数据的完整性。
没有 其他要求 高达$ 6,000
其他要求
这包括:

  • 违反 SoP,
    即UXSS
  • 推荐人欺骗
没有 高达$ 1,500
这不包括:

  • XSS、CSRF:报告
    这些到网上
    网站所有者
  • XSS 过滤器绕过

您可以找到更多详细信息 此处.

有关主题的更多信息: 赏金计划, 扩展, 微软, 微软边缘, 远程代码执行

发表评论

您的电邮地址不会被公开。 必填带 *