
إثبات المفهوم لـ CVE-2026-7671، يوضح هجوم القوة الغاشمة على رمز التحقق (OTP) في تطبيق Tornet Scooter لنظام أندرويد بسبب غياب تحديد معدل الطلبات على نقطة النهاية /TwoFactor.
تقييد غير صحيح لمحاولات المصادقة المفرطة (CWE-307) في تطبيق Tornet Scooter للهواتف المحمولة الإصدار 4.75 على نظام Android.
لا يطبق نقطة النهاية /TwoFactor أي تحديد لمعدل الطلبات أو قفل للحساب. يمكن تخمين رمز التحقق المكوّن من 4 أرقام (0000-9999) عن بُعد.