Tenda AC10V6 Wi-Fi router'ında gizli yönetici parolasını bulmak için CVE-2025-52054 ve CVE-2025-9090 güvenlik açıkları kullanıldı. Araştırmacılar, cihazın MAC adresinin son iki okteti ve statik bir dize kullanarak root parolasını hesaplamayı başardılar. Bu, Telnet erişimi elde etmek için kullanıldı ve cihazın şifresi çözülmüş firmware'ına erişim sağlandı.

Cihazın şifrelenmiş firmware'ını çözmek için UART pinleri kullanıldı ve serbest metin çıktıda şifreleme öncesi Base64 kodlaması 9cUFeUZC_125700 olarak görüldü. Bu, Telnet erişimi elde etmek ve firmware'ın şifresini çözmek için kullanıldı. Tenda'nın güvenlik açıkları nedeniyle bu sonuç elde edildi.

Araştırmacılar, bu bulguları yasal onay aldıktan sonra bir blog gönderisinde paylaşacaklar. Tenda router'larının güvenlik açıkları nedeniyle kullanıcıların bu cihazları kullanmaması öneriliyor.