
CVE-2026-7671에 대한 개념 증명으로, Tornet 스쿠터 Android 앱의 /TwoFactor 엔드포인트에 속도 제한이 없어 OTP 무차별 대입 공격을 시연합니다.
Tornet 스쿠터 모바일 앱 4.75(Android)에서 과도한 인증 시도에 대한 부적절한 제한(CWE-307)이 발생합니다.
/TwoFactor 엔드포인트는 속도 제한 또는 잠금 기능을 구현하지 않습니다. 4자리 OTP(0000-9999)는 원격으로 무차별 대입 공격이 가능합니다.