Program details

업비트 (Upbit)

가장 신뢰받는 글로벌 표준 디지털 자산 거래소 업비트(Upbit) 버그 바운티 프로그램입니다. 두나무는 고객의 개인정보와 보안을 가장 중요한 가치로 여깁니다. 버그바운티 프로그램을 통해 전문가의 도움으로 약점을 제거하고, 고객의 자산을 보호하는데 최선을 다할 것입니다.

Partial disclosure VPN available

Remaining duration of application

Apply any time during the program.

Period

2022.12.13 ~  2025.03.31

Asset

Default report disclosure level

Private

Total reports

23

Reports received in the last 90 days

N/A

Bounty range

~ 2억원

Average bounty

158만원

Details
Scope
Bounty
Notice

Rewards by severity

Severity
Range
Description
Critical
- 2억원
High
- 5,000만원
Medium
- 3,000만원
Low
- 500만원
None
- 100만원

Rewards by vulnerability

Category
Severity range
Description
Remote Code Execution
Authentication Bypass
SQL Injection
Cryptographic flaw
Misconfiguration
Cross-Site Scripting (XSS)
Authorization Bypass
Server Side Request Forgery
Denial of Service
Cross-Site Request Forgery (CSRF)