Wir behandeln Geld und sensible Daten tausender Betriebe. Findest du eine Sicherheitslücke, belohnen wir dich – fair und schnell.
Die Höhe richtet sich nach Impact und Ausnutzbarkeit (CVSS). Endgültige Einstufung trifft unser Security-Team.
RCE, Zugriff auf Zahlungsdaten, Umgehung der Authentifizierung im großen Stil.
Account-Übernahme, signifikante Datenlecks, IDOR auf sensible Ressourcen.
Stored XSS, CSRF mit Wirkung, Rechteausweitung mit Einschränkungen.
Kleinere Info-Leaks, Konfigurationsschwächen mit geringem Impact.
Alle produktiven LEVIAPAY-Systeme sind Teil des Programms. Folgendes ist ausdrücklich ausgenommen:
Reiche deinen Report über das Formular oder per PGP-Mail ein.
Wir bestätigen den Eingang in < 2 Werktagen und prüfen den Befund.
Wir beheben die Lücke und halten dich über den Fortschritt auf dem Laufenden.
Nach Verifizierung zahlen wir die Prämie und nehmen dich (optional) in die Hall of Fame auf.
Wer sich an diese Regeln hält und in gutem Glauben forscht, muss keine rechtlichen Schritte unsererseits befürchten. Wir betrachten solche Forschung als autorisiert und arbeiten mit dir an einer zügigen Behebung.
Jetzt meldenDanke an die Forscher:innen, die LEVIAPAY sicherer machen.
Reiche deinen Report ein – verschlüsselt möglich via PGP. Wir antworten innerhalb von 2 Werktagen.