CyberAar

Programmes / CyberAar

CyberAar

Ouvert Public

Programme officiel de CyberAar, la societe derriere AarMe. Testez la plateforme elle-meme, son API et le site principal cyberaar.io.

Bounty : 30 000 - 500 000 FCFA Ouvert depuis : 2026-07-24
Soumettre un rapport

Perimetre

Actifs dans le perimetre

Actif URL Criticite
Plateforme AarMe aarhack.cyberaar.io Critique
API formulaires cyberaar.io/api/* Sensible
Site principal cyberaar.io Standard

Recompenses

Tableau des bounties

Montant determine par le croisement severite CVSS x criticite de l'actif. Paiement Wave ou Orange Money apres validation KYC.

Severite (CVSS) Critique Sensible Standard
Critique 9.0 - 10.0 500 000 FCFA 300 000 FCFA 150 000 FCFA
Elevee 7.0 - 8.9 300 000 FCFA 150 000 FCFA 75 000 FCFA
Moyenne 4.0 - 6.9 150 000 FCFA 75 000 FCFA 30 000 FCFA
Faible 0.1 - 3.9 Hall of Fame Hall of Fame Hall of Fame

Regles

Regles d'engagement

Dans le perimetre

  • Injection (SQLi, XSS, XXE, SSTI...)
  • Authentification et gestion de sessions
  • Controle d'acces et IDOR
  • Exposition de donnees sensibles
  • Upload de fichiers malveillants
  • SSRF et RCE

Hors perimetre

  • Attaques DoS / DDoS
  • Ingenierie sociale
  • Modification ou suppression de donnees reelles
  • Divulgation avant correction confirmee
  • Scan automatise sans PoC
  • Clickjacking sans impact demontre

SLA

Engagements de delai

24h ouvrees

Accuse de reception automatique a la soumission.

5 jours

Premiere qualification et attribution de la severite.

30 jours

Correction cible pour les vulnerabilites Critique et Elevee.

90 jours

Correction cible pour Moyenne et Faible. Divulgation coordonnee possible apres ce delai.

Le programme est ouvert. Soumettez votre rapport directement.

Soumettre un rapport Regles de la plateforme