{"id":1231,"date":"2020-04-06T09:57:34","date_gmt":"2020-04-06T08:57:34","guid":{"rendered":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/?page_id=1231"},"modified":"2026-06-15T11:54:45","modified_gmt":"2026-06-15T10:54:45","slug":"gsma-members-vulnerability-disclosure-programmes","status":"publish","type":"page","link":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/","title":{"rendered":"GSMA Members&#8217; Vulnerability Disclosure Programmes"},"content":{"rendered":"\n<p>Please see below our directory of GSMA member companies may also have their own vulnerability disclosure programmes. GSMA is not responsible for the vulnerability disclosure process of member companies. Please see guidance GSMA has put together about <a href=\"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-content\/uploads\/2020\/10\/Setting-up-a-CVD-Programme.pdf\">setting up a CVD programme<\/a>.<\/p>\n\n\n\n<p>The <a href=\"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/\">GSMA&#8217;s industry Coordinated Vulnerability Disclosure Programme<\/a> considers vulnerabilities affecting open standards based technologies which are not proprietary to a specific vendor but that are used across, or have significant impact on, the mobile industry. GSMA also has it&#8217;s own disclosure process for vulnerabilities affecting <a href=\"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/coordinated-vulnerability-disclosure-programme-gsma-assets\/\">GSMA assets or services<\/a>.<\/p>\n\n\n\n<p><strong><a href=\"#A\">A<\/a> <a href=\"#B\">B<\/a> C <a href=\"#D\">D<\/a> <a href=\"#E\">E<\/a> F G <a href=\"#H\">H<\/a> I J <a href=\"#K\">K<\/a> L <a href=\"#M\">M<\/a> <a href=\"#N\">N<\/a> <a href=\"#O\">O<\/a> <a href=\"#P\">P<\/a> <a href=\"#Q\">Q<\/a> R <a href=\"#S\">S<\/a> <a href=\"#T\">T<\/a> <a href=\"#U\">U<\/a> <a href=\"#V\">V<\/a> W X Y <a href=\"#Z\">Z<\/a><\/strong><\/p>\n\n\n\n<p><a id=\"A\"><\/a><br><a id=\"A\"><\/a><strong>A1 Responsible Disclosure<\/strong><br>w: <a href=\"https:\/\/www.a1.net\/responsible-disclosure\">https:\/\/www.a1.net\/responsible-disclosure<\/a><br>e: <a href=\"mailto:responsible-disclosure@a1.at\">responsible-disclosure@a1.at<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>AT&amp;T<\/strong><br>w: <a href=\"https:\/\/hackerone.com\/att\">https:\/\/hackerone.com\/att<\/a><br>Verified: 10 July 2020<br><a id=\"B\"><\/a><br><strong>Blackberry<\/strong><br>w: <a href=\"https:\/\/www.blackberry.com\/us\/en\/services\/blackberry-incident-response-team\">https:\/\/www.blackberry.com\/us\/en\/services\/blackberry-incident-response-team<\/a><br>e: <a href=\"mailto:secure@blackberry.com\">secure@blackberry.com<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>BT<\/strong><br>w: <a href=\"https:\/\/hackerone.com\/bt\">https:\/\/hackerone.com\/bt<\/a><br>e: <a href=\"mailto: security@bt.com\">UK: security@bt.com<\/a> or <a href=\"mailto: security@eu.bt.net\"> Non-UK: security@eu.bt.net<\/a><br>Verified: 10 July 2020<br><a id=\"D\"><\/a><br><strong>Deutsche Telekom Bug Bounty program<\/strong><br>w: <a href=\"http:\/\/telekom.com\/bugbounty\">http:\/\/telekom.com\/bugbounty<\/a><br>e: <a href=\"mailto:cert@telekom.de\">cert@telekom.de<\/a><br>Verified: 10 July 2020<br><a id=\"E\"><\/a><br><strong>Ericsson PSIRT<\/strong><br>w: <a href=\"https:\/\/www.ericsson.com\/en\/about-us\/enterprise-security\/psirt\">https:\/\/www.ericsson.com\/en\/about-us\/enterprise-security\/psirt<\/a><br>e: <a href=\"mailto:psirt@ericsson.com\">psirt@ericsson.com<\/a><br>Verified: 10 July 2020<br><a id=\"H\"><\/a><br><strong>Hewlett Packard<\/strong><br>w: <a href=\"https:\/\/www.hpe.com\/h41268\/live\/index_e.aspx?qid=11503\">https:\/\/www.hpe.com\/h41268\/live\/index_e.aspx?qid=11503<\/a><br>e: <a href=\"mailto:security@hpe.com\">security@hpe.com<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>HTC<\/strong><br>w: <a href=\"https:\/\/www.htc.com\/uk\/terms\/product-security\/\">https:\/\/www.htc.com\/uk\/terms\/product-security\/<\/a><br>e: <a href=\"mailto:security@htc.com\">security@htc.com<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Huawei CVD Programme<\/strong><br>w: <a href=\"https:\/\/www.huawei.com\/en\/psirt\/report-vulnerabilities\">https:\/\/www.huawei.com\/en\/psirt\/report-vulnerabilities<\/a><br>e: <a href=\"mailto:psirt@huawei.com\">psirt@huawei.com<\/a><br>Verified: 10 July 2020<br><a id=\"K\"><\/a><br><strong>KPN N.V. CVD Programme<\/strong><br>w: <a href=\"https:\/\/www.kpn.com\/algemeen\/missie-en-privacy-statement\/security-vulnerability.htm\">https:\/\/www.kpn.com\/algemeen\/missie-en-privacy-statement\/security-vulnerability.htm<\/a><br>e: <a href=\"mailto:cert@kpn-cert.nl\">cert@kpn-cert.nl<\/a><br>Verified: 10 July 2020<br><a id=\"M\"><\/a><br><strong>MTN Group<\/strong><br>w: <a href=\"https:\/\/hackerone.com\/mtn_group\">https:\/\/hackerone.com\/mtn_group<\/a><br>Verified: 10 July 2020<br><a id=\"N\"><\/a><br><strong>NCSC UK<\/strong><br>w: <a href=\"https:\/\/hackerone.com\/ncsc_uk\">https:\/\/hackerone.com\/ncsc_uk<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Nokia Responsible Vulnerability Disclosure<\/strong><br>w: <a href=\"https:\/\/www.nokia.com\/responsible-disclosure\/\">https:\/\/www.nokia.com\/responsible-disclosure\/<\/a><br>e: <a href=\"mailto:security-alert@nokia.com\">security-alert@nokia.com<\/a><br>Verified: 10 July 2020<br><a id=\"O\"><\/a><br><strong>Oracle<\/strong><br>w: <a href=\"https:\/\/www.oracle.com\/corporate\/security-practices\/assurance\/vulnerability\/reporting.html\">https:\/\/www.oracle.com\/corporate\/security-practices\/assurance\/vulnerability\/reporting.html<\/a><br>e: <a href=\"mailto:secalert_us@oracle.com\">secalert_us@oracle.com<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Orange Group<\/strong><br>w: <a href=\"https:\/\/cert.orange.com\/\">https:\/\/cert.orange.com\/<\/a><br>e: <a href=\"mailto:cert@orange.com\">cert@orange.com<\/a><br>Verified: 10 July 2020<br><a id=\"P\"><\/a><br><strong>Palo Alto Networks<\/strong><br>w: <a href=\"https:\/\/security.paloaltonetworks.com\/Report\">https:\/\/security.paloaltonetworks.com\/Report<\/a><br>e: <a href=\"mailto:psirt@paloaltonetworks.com\">psirt@paloaltonetworks.com<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Proximus Group<\/strong><br>w: <a href=\"https:\/\/www.proximus.com\/investors\/regulatory-information.html#title-4\">https:\/\/www.proximus.com\/investors\/regulatory-information.html#title-4<\/a><br>e: <a href=\"mailto:responsible.disclosure@proximus.com\">responsible.disclosure@proximus.com<\/a><br>Verified: 10 July 2020<br><a id=\"Q\"><\/a><br><strong>Qualcomm<\/strong><br>w: <a href=\"https:\/\/www.qualcomm.com\/company\/product-security\/report-a-bug\">https:\/\/www.qualcomm.com\/company\/product-security\/report-a-bug<\/a><br>e: <a href=\"mailto:product-security@qualcomm.com\">product-security@qualcomm.com<\/a><br>Verified: 10 July 2020<br><a id=\"S\"><\/a><br><strong>Samsung Mobile<\/strong><br>w: <a href=\"https:\/\/security.samsungmobile.com\/securityReporting.smsb\">https:\/\/security.samsungmobile.com\/securityReporting.smsb<\/a><br>e: <a href=\"mailto:mobile.security@samsung.com\">mobile.security@samsung.com<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Sierra Wireless<\/strong><br>w: <a href=\"https:\/\/www.sierrawireless.com\/company\/security\/report-an-issue\/\">https:\/\/www.sierrawireless.com\/company\/security\/report-an-issue\/<\/a><br>e: <a href=\"mailto:security@sierrawireless.com\">security@sierrawireless.com<\/a><br>Verified: 12 February 2021<\/p>\n\n\n\n<p><strong>Sky<\/strong><br>w: <a href=\"https:\/\/www.sky.com\/help\/articles\/responsible-disclosure\">https:\/\/www.sky.com\/help\/articles\/responsible-disclosure<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Sony<\/strong><br>w: <a href=\"https:\/\/hackerone.com\/sony\">https:\/\/hackerone.com\/sony<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Swisscom Bug Bounty Program<\/strong><br>w: <a href=\"https:\/\/www.swisscom.ch\/en\/about\/company\/portrait\/network\/security\/bug-bounty.html\">https:\/\/www.swisscom.ch\/en\/about\/company\/portrait\/network\/security\/bug-bounty.html<\/a><br>Verified: 10 July 2020<br><a id=\"T\"><\/a><br><strong>Tele2<\/strong><br>w: <a href=\"https:\/\/www.tele2.nl\/thuis\/internet\/veilig-internetten\/stappenplan\/\">https:\/\/www.tele2.nl\/thuis\/internet\/veilig-internetten\/stappenplan\/<\/a><br>e: <a href=\"mailto:cert@t-mobile.nl\">cert@t-mobile.nl<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Telecom Italia Responsible Disclosure<\/strong><br>w: <a href=\"https:\/\/www.telecomitalia.com\/tit\/en\/footer\/responsible-disclosure.html\">https:\/\/www.telecomitalia.com\/tit\/en\/footer\/responsible-disclosure.html<\/a><br>e: <a href=\"mailto:responsible-disclosure@telecomitalia.it\">responsible-disclosure@telecomitalia.it<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Telefonica Germany<\/strong><br>w: <a href=\"https:\/\/bugcrowd.com\/telefonicavdp\">https:\/\/bugcrowd.com\/telefonicavdp<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Telefonica Group<\/strong><br>w: <a href=\"https:\/\/www.telefonica.com\/en\/web\/about_telefonica\/privacy-centre\/security\">https:\/\/www.telefonica.com\/en\/web\/about_telefonica\/privacy-centre\/security<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Telenet Group<\/strong><br>w: <a href=\"https:\/\/www.intigriti.com\/programs\/telenet\/telenet\/detail\">https:\/\/www.intigriti.com\/programs\/telenet\/telenet\/detail<\/a><br>Verified: 10 July 2020<br><a id=\"U\"><\/a><br><strong>u-blox<\/strong><br>w: <a href=\"https:\/\/www.u-blox.com\/en\/report-security-issues\">https:\/\/www.u-blox.com\/en\/report-security-issues<\/a><br>e: <a href=\"mailto:security@u-blox.com\">security@u-blox.com<\/a><br>Verified: 12 January 2021<br><a id=\"V\"><\/a><br><strong>Verizon Media<\/strong><br>w: <a href=\"https:\/\/hackerone.com\/verizonmedia\">https:\/\/hackerone.com\/verizonmedia<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Vodafone Group<\/strong><br>w: <a href=\"https:\/\/hackerone.com\/Vodafone\">https:\/\/hackerone.com\/Vodafone<\/a><br>e: <a href=\"mailto:responsible.disclosure@vodafone.com\">responsible.disclosure@vodafone.com<\/a><br>Verified: 10 July 2020<\/p>\n\n\n\n<p><strong>Vodafone Netherlands<\/strong><br>w: <a href=\"https:\/\/www.vodafone.nl\/over-deze-website\/privacy-en-disclaimer\/report-security-leak.shtml\">https:\/\/www.vodafone.nl\/over-deze-website\/privacy-en-disclaimer\/report-security-leak.shtml<\/a><br>Verified: 10 July 2020<br><a id=\"Z\"><\/a><br><strong>ZTE<\/strong><br>w: <a href=\"https:\/\/www.zte.com.cn\/global\/cybersecurity\/ztepsirt\/bug-bounty\">https:\/\/www.zte.com.cn\/global\/cybersecurity\/ztepsirt\/bug-bounty<\/a><br>Verified: 12 May 2021<\/p>\n\n\n\n<p><strong>Contact us to add or amend your organisation&#8217;s details.<\/strong><\/p>\n\n\n<span class=\"shortcode_button_wrapper\"><a class=\"shortcode_button gsmacolor_green size_medium\" href=\"mailto:cvd@gsma.com\" target=\"_blank\">cvd@gsma.com<\/a><\/span>\n","protected":false},"excerpt":{"rendered":"<p>Please see below our directory of GSMA member companies may also have their own vulnerability disclosure programmes. GSMA is not responsible for the vulnerability disclosure process of member companies. Please see guidance GSMA has put together about setting up a CVD programme. The GSMA&#8217;s industry Coordinated Vulnerability Disclosure Programme considers vulnerabilities affecting open standards based [&hellip;]<\/p>\n","protected":false},"author":50,"featured_media":0,"parent":16,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_oasis_is_in_workflow":0,"_oasis_original":0,"_oasis_task_priority":"","footnotes":""},"tags":[],"class_list":["post-1231","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.3 (Yoast SEO v24.3) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>GSMA Members&#039; Vulnerability Disclosure Programmes - Security<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/\" \/>\n<meta property=\"og:locale\" content=\"en_GB\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"GSMA Members&#039; Vulnerability Disclosure Programmes - Security\" \/>\n<meta property=\"og:description\" content=\"Please see below our directory of GSMA member companies may also have their own vulnerability disclosure programmes. GSMA is not responsible for the vulnerability disclosure process of member companies. Please see guidance GSMA has put together about setting up a CVD programme. The GSMA&#8217;s industry Coordinated Vulnerability Disclosure Programme considers vulnerabilities affecting open standards based [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/\" \/>\n<meta property=\"og:site_name\" content=\"Security\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-15T10:54:45+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"2 minutes\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"GSMA Members' Vulnerability Disclosure Programmes - Security","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/","og_locale":"en_GB","og_type":"article","og_title":"GSMA Members' Vulnerability Disclosure Programmes - Security","og_description":"Please see below our directory of GSMA member companies may also have their own vulnerability disclosure programmes. GSMA is not responsible for the vulnerability disclosure process of member companies. Please see guidance GSMA has put together about setting up a CVD programme. The GSMA&#8217;s industry Coordinated Vulnerability Disclosure Programme considers vulnerabilities affecting open standards based [&hellip;]","og_url":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/","og_site_name":"Security","article_modified_time":"2026-06-15T10:54:45+00:00","twitter_card":"summary_large_image","twitter_misc":{"Estimated reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/","url":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/","name":"GSMA Members' Vulnerability Disclosure Programmes - Security","isPartOf":{"@id":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/#website"},"datePublished":"2020-04-06T08:57:34+00:00","dateModified":"2026-06-15T10:54:45+00:00","breadcrumb":{"@id":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/#breadcrumb"},"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/gsma-members-vulnerability-disclosure-programmes\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Coordinated vulnerability disclosure programme","item":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/gsma-coordinated-vulnerability-disclosure-programme\/"},{"@type":"ListItem","position":2,"name":"GSMA Members&#8217; Vulnerability Disclosure Programmes"}]},{"@type":"WebSite","@id":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/#website","url":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/","name":"Security","description":"GSMA Security","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"}]}},"_links":{"self":[{"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/pages\/1231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/comments?post=1231"}],"version-history":[{"count":44,"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/pages\/1231\/revisions"}],"predecessor-version":[{"id":14467,"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/pages\/1231\/revisions\/14467"}],"up":[{"embeddable":true,"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/pages\/16"}],"wp:attachment":[{"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/media?parent=1231"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.gsma.com\/solutions-and-impact\/technologies\/security\/wp-json\/wp\/v2\/tags?post=1231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}