-
موضوع باگ امنیتی
-
حیاتی
-
اهمیت بالا
-
اهمیت متوسط
-
اهمیت پایین
-
Remote Code Excution
-
حیاتی
۶۰۰ میلیون
-
بالا
۳۰۰ میلیون
-
متوسط
۱۵۰ میلیون
-
پایین
۷۰ میلیون
-
PII / Access Control - دسترسی به تمام اطلاعات خصوصی کاربران
-
حیاتی
۶۰۰ میلیون
-
بالا
۳۰۰ میلیون
-
متوسط
۱۵۰ میلیون
-
پایین
۷۰ میلیون
-
SQL/NoSQL Injection
-
حیاتی
۶۰۰ میلیون
-
بالا
۳۰۰ میلیون
-
متوسط
۱۵۰ میلیون
-
پایین
۷۰ میلیون
-
دسترسی به پنل ادمین
-
حیاتی
۴۰۰ میلیون
-
بالا
۲۰۰ میلیون
-
متوسط
۱۰۰ میلیون
-
پایین
۵۰ میلیون
-
Account TakeOver - تصاحب حساب کاربری بدون کلیک
-
حیاتی
۴۰۰ میلیون
-
بالا
۲۰۰ میلیون
-
متوسط
۱۰۰ میلیون
-
پایین
۵۰ میلیون
-
Bypass Authentication - دور زدن احراز هویت سایت
-
حیاتی
۴۰۰ میلیون
-
بالا
۲۰۰ میلیون
-
متوسط
۱۰۰ میلیون
-
پایین
۵۰ میلیون
-
XSS - Stored (با شرط پیاده سازی سناریوی موفق)
-
حیاتی
۳۰۰ میلیون
-
بالا
۱۵۰ میلیون
-
متوسط
۸۰ میلیون
-
پایین
۴۰ میلیون
-
تراکنشهای مالی شامل (Double spending, Race Condition,...)
-
حیاتی
۳۰۰ میلیون
-
بالا
۱۵۰ میلیون
-
متوسط
۸۰ میلیون
-
پایین
۴۰ میلیون
-
LFI/RFI - دسترسی به فایلهای مهم سرور و سورس کد
-
حیاتی
۳۰۰ میلیون
-
بالا
۱۵۰ میلیون
-
متوسط
۸۰ میلیون
-
پایین
۴۰ میلیون
-
Mass Assignment - متغییر به شرایط حساسیت و تاثیرگذاری
-
حیاتی
۲۰۰ میلیون
-
بالا
۱۰۰ میلیون
-
متوسط
۵۰ میلیون
-
پایین
۲۰ میلیون
-
IDOR - متغییر به شرایط حساسیت و تاثیرگذاری
-
حیاتی
۲۰۰ میلیون
-
بالا
۱۰۰ میلیون
-
متوسط
۵۰ میلیون
-
پایین
۲۰ میلیون
-
XXE (XML external entity) Injection
-
حیاتی
۲۰۰ میلیون
-
بالا
۱۰۰ میلیون
-
متوسط
۵۰ میلیون
-
پایین
۲۰ میلیون
-
PII / Access Control - دسترسی به بخشی از اطلاعات خصوصی کاربران
-
حیاتی
۲۰۰ میلیون
-
بالا
۱۰۰ میلیون
-
متوسط
۵۰ میلیون
-
پایین
۲۰ میلیون
-
Race Condition (غیر از تراکنشهای مالی)
-
حیاتی
۱۰۰ میلیون
-
بالا
۵۰ میلیون
-
متوسط
۳۰ میلیون
-
پایین
۱۰ میلیون
-
Misconfiguration Oauth - با قابلیت بهرهبرداری
-
حیاتی
۱۰۰ میلیون
-
بالا
۵۰ میلیون
-
متوسط
۳۰ میلیون
-
پایین
۱۰ میلیون
-
SSRF - متغیر به شرایط حساسیت و تاثیرگذاری
-
حیاتی
۱۰۰ میلیون
-
بالا
۵۰ میلیون
-
متوسط
۳۰ میلیون
-
پایین
۱۰ میلیون
-
اختلال سرویس در خرید (بغیر از DOS)
-
حیاتی
۱۰۰ میلیون
-
بالا
۵۰ میلیون
-
متوسط
۳۰ میلیون
-
پایین
۱۰ میلیون
-
ایجاد اختلال در عملکرد سرویس- شامل ارسال OTP و یا ارسال email (بغیر از DOS)
-
حیاتی
۱۰۰ میلیون
-
بالا
۵۰ میلیون
-
متوسط
۳۰ میلیون
-
پایین
۱۰ میلیون
-
Account TakeOver - تصاحب حساب کاربری با کلیک
-
حیاتی
۱۰۰ میلیون
-
بالا
۵۰ میلیون
-
متوسط
۳۰ میلیون
-
پایین
۱۰ میلیون
-
XSS Injection Reflect
-
حیاتی
۵۰ میلیون
-
بالا
۳۰ میلیون
-
متوسط
۱۰ میلیون
-
پایین
۱۰ میلیون
-
Open Redirect (GET) - متغیر به شرایط حساسیت و تاثیرگذاری
-
حیاتی
۵۰ میلیون
-
بالا
۳۰ میلیون
-
متوسط
۱۰ میلیون
-
پایین
۱۰ میلیون
-
API Key Leaks
-
حیاتی
۵۰ میلیون
-
بالا
۳۰ میلیون
-
متوسط
۱۰ میلیون
-
پایین
۱۰ میلیون
-
Response Manipulation - با قابلیت بهرهبرداری
-
حیاتی
۵۰ میلیون
-
بالا
۳۰ میلیون
-
متوسط
۱۰ میلیون
-
پایین
۱۰ میلیون
-
CSRF - با قابلیت بهره برداری در عملیاتهای حساس
-
حیاتی
۳۰ میلیون
-
بالا
۲۰ میلیون
-
متوسط
۱۰ میلیون
-
پایین
۱۰ میلیون
-
Information Disclosure - متغیر به شرایط حساسیت و تاثیرگذاری
-
حیاتی
۳۰ میلیون
-
بالا
۲۰ میلیون
-
متوسط
۱۰ میلیون
-
پایین
۱۰ میلیون
-
CRLF Injection - با قابلیت بهرهبرداری
-
حیاتی
۲۰ میلیون
-
بالا
۱۰ میلیون
-
متوسط
۱۰ میلیون
-
پایین
۱۰ میلیون
-
HTTP Smuggling – با قابلیت بهرهبرداری
-
حیاتی
۲۰ میلیون
-
بالا
۱۰ میلیون
-
متوسط
۱۰ میلیون
-
پایین
۱۰ میلیون
-
CORS Misconfiguration - با قابلیت بهره برداری
-
حیاتی
۱۰ میلیون
-
بالا
۱۰ میلیون
-
متوسط
۱۰ میلیون
-
پایین
۱۰ میلیون