
Доказательство концепции для CVE-2026-7671, демонстрирующее перебор OTP в Android-приложении Tornet Scooter из-за отсутствия ограничения частоты запросов на конечной точке /TwoFactor.
Некорректное ограничение чрезмерных попыток аутентификации (CWE-307) в мобильном приложении Tornet Scooter 4.75 для Android.
Конечная точка /TwoFactor не реализует ограничение частоты запросов или блокировку. 4-значный OTP (0000-9999) может быть подобран удалённо методом перебора.