Heffner vond een achterdeur in een aantal routers van het merk D-Link en wist op die manier toegang te verkrijgen tot de webinterface van de apparaten. Via deze site kunnen de instellingen van de router gewijzigd worden, waaronder ook het wachtwoord. Om dit te doen hoefde Heffner geen wachtwoord in te vullen. De kwetsbaarheid is te misbruiken in de routers DIR-100, DI-524, DI-524UP, DI-604S, DI-604UP, DI-604+ en TM-G5240 en DIR-615 van D-Link.
Handmatig afschermen
De kwetsbare routers worden niet langer geproduceerd of ondersteund door D-Link. Heffner adviseert eigenaren van de bovengenoemde routertypes om via de webportal in te stellen dat deze niet publiekelijk toegankelijk is. Hierdoor kan de pagina alleen bereikt worden vanaf het thuisnetwerk.

















