
Preuve de concept pour CVE-2026-7671, démontrant une attaque par force brute sur l'OTP de l'application Android Tornet Scooter en raison de l'absence de limitation de débit sur le point de terminaison /TwoFactor.
Restriction inadéquate des tentatives d'authentification excessives (CWE-307) dans l'application mobile Tornet Scooter 4.75 sur Android.
Le point de terminaison /TwoFactor ne met pas en œuvre de limitation de débit ni de verrouillage. Un OTP à 4 chiffres (0000-9999) peut être soumis à une attaque par force brute à distance.