
CVE-2026-7671 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Tornet Scooter Android ऐप पर /TwoFactor एंडपॉइंट पर रेट लिमिटिंग की कमी के कारण OTP ब्रूट-फोर्स को प्रदर्शित करता है।
टॉर्नेट स्कूटर मोबाइल ऐप 4.75 (Android) में अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध (CWE-307)।
/TwoFactor एंडपॉइंट रेट लिमिटिंग या लॉकआउट लागू नहीं करता है। 4-अंकीय OTP (0000-9999) को दूरस्थ रूप से ब्रूट-फोर्स किया जा सकता है।