
Proof-of-Concept für CVE-2026-7671, das einen OTP-Brute-Force-Angriff auf die Tornet-Scooter-Android-App demonstriert, der durch fehlendes Rate-Limiting auf dem /TwoFactor-Endpunkt ermöglicht wird.
Unzureichende Begrenzung übermäßiger Authentifizierungsversuche (CWE-307) in der Tornet Scooter Mobile App 4.75 auf Android.
Der /TwoFactor-Endpunkt implementiert kein Rate Limiting oder Lockout. Eine 4-stellige OTP (0000-9999) kann remote per Brute-Force erraten werden.