Lỗi nằm trong luồng đăng nhập của giao diện web thuộc các module uhttpd. Giao diện web mã hóa mật khẩu quản trị ở phía client bằng RSA-1024 trước khi gửi đến router. Một kẻ tấn công ở mạng lân cận có khả năng chặn lưu lượng có thể thu thập dữ liệu đăng nhập đã mã hóa, sau đó thực hiện brute-force hoặc factorization đối với khóa RSA 1024-bit để khôi phục mật khẩu dạng rõ.
Luồng tấn công được mô tả ở mức cao như sau:
- Quản trị viên nhập mật khẩu vào giao diện web.
- Client mã hóa mật khẩu bằng RSA-1024 rồi gửi dữ liệu đến router.
- Kẻ tấn công lân cận chặn lưu lượng và tìm cách khôi phục mật khẩu từ khóa RSA yếu.
- Mật khẩu khôi phục được có thể được dùng để truy cập trái phép và xâm phạm cấu hình thiết bị.
Bản ghi không cho biết chi tiết về cách sinh, lưu trữ hoặc tái sử dụng khóa, padding RSA, hay việc mỗi thiết bị có khóa riêng hay không. Vì vậy, khả năng khai thác thực tế phụ thuộc vào các chi tiết triển khai chưa được công bố và khả năng của kẻ tấn công trong việc chặn đúng lưu lượng đăng nhập.