generated: '2026-07-25' method: searched probe: true source: well-known/open-gateway-security.txt + https://www.gsma.com/security/ policy: - https://www.gsma.com/security/ - https://www.gsma.com/security/cvd-submit-a-vulnerability/ - https://www.gsma.com/aboutus/legal/privacy contact: - security@gsma.com evidence: - source: well-known/open-gateway-security.txt kind: security.txt status: 200 fields: - Contact - Encryption - Acknowledgments - Preferred-Languages - Canonical - Policy - Hiring - source: https://www.gsma.com/security/cvd-submit-a-vulnerability/ kind: disclosure-submission-page - source: https://www.gsma.com/security/gsma-mobile-security-research-acknowledgements/ kind: researcher-acknowledgements programme: name: GSMA Coordinated Vulnerability Disclosure (CVD) Programme submit: https://www.gsma.com/security/cvd-submit-a-vulnerability/ acknowledgements: https://www.gsma.com/security/gsma-mobile-security-research-acknowledgements/ scope_note: 'The GSMA CVD programme is industry-wide: it accepts vulnerability reports against mobile-industry technologies and specifications, not only against GSMA web properties. It is the disclosure route for weaknesses found in the standards Open Gateway certifies.' bug_bounty: false preferred_languages: en