灵耀AX6600
BIOS & 固件
- 驱动程序和工具软件
- BIOS & 固件
此固件版本只适用于ZenWiFi XT8 硬件版本2.0。在手动更新此固件版本前,请您先查看机身上序号标签贴纸的硬件版本信息是否为2.0版本,确认无误后再进行手动更新固件。
1. 加强输入验证和数据处理流程,进一步保护信息安全
2. 增强了 AiCloud 密码保护机制,防止未经授权的存取尝试
3. 透过改善缓冲区处理来提升设备安全性
4. 增强数据处理流程,确保安全且准确的信息管理
5. 强化文件存取控制机制,提供更安全的操作环境
6. 强化凭证保护,提供更好的数据安全性
请先将文件解压缩后再用原始固件文件确认Checksum
SHA256: 3b504fb01fb135ca590c90c459ab0f85bbead5135f681d2c8e5fbd4ab90142dd
此固件版本只适用于ZenWiFi XT8 硬件版本1.0。在手动更新此固件版本前,请您先查看机身上序号标签贴纸的硬件版本信息是否为1.0版本,确认无误后再进行手动更新固件。
1. 加强输入验证和数据处理流程,进一步保护信息安全
2. 增强了 AiCloud 密码保护机制,防止未经授权的存取尝试
3. 透过改善缓冲区处理来提升设备安全性
4. 增强数据处理流程,确保安全且准确的信息管理
5. 强化文件存取控制机制,提供更安全的操作环境
6. 强化凭证保护,提供更好的数据安全性
请先将文件解压缩后再用原始固件文件确认Checksum
SHA256: ffbae9dc6c9a1b0364d8d7b1c96b999c3be3c5610457312721621c12aba2bba1
此固件版本只适用于ZenWiFi XT8 硬件版本1.0。在手动更新此固件版本前,请您先查看机身上序号标签贴纸的硬件版本信息是否为1.0版本,确认无误后再进行手动更新固件。
1.优化内存管理机制,提高系统运行效率和稳定性。
2.加强输入验证和数据处理流程,进一步保护信息安全。
3.改进网页渲染,提升了浏览体验和安全性。
4.增强系统指令处理的安全性,防范潜在的恶意操作。
5.完善JavaScript相关的安全机制,提供更安全的网页交互环境。
请先将文件解压缩后再用原始固件文件确认Checksum
SHA256: 88328e6767b3c0afc4527e15129960229d1a6573fe4bd63c003a55e9aed3c829
此固件版本只适用于ZenWiFi XT8 硬件版本2.0。在手动更新此固件版本前,请您先查看机身上序号标签贴纸的硬件版本信息是否为2.0版本,确认无误后再进行手动更新固件。
1.优化内存管理机制,提高系统运行效率和稳定性。
2.加强输入验证和数据处理流程,进一步保护信息安全。
3.改进网页渲染,提升了浏览体验和安全性。
4.增强系统指令处理的安全性,防范潜在的恶意操作。
5.完善JavaScript相关的安全机制,提供更安全的网页交互环境。
请先将文件解压缩后再用原始固件文件确认Checksum
SHA256: e0a261cac01b1cf415549e4cd54ebb82de1631f16cb5d7fac8128783288b3a2b
此固件版本只适用于ZenWIFI XT8 硬件版本2.0。在手动更新此固件版本前,请您先查看机身上序号标签贴纸的硬件版本信息是否为2.0版本,确认无误后再进行手动更新固件。
- 修正 command injection漏洞
- 修正 ARP poisoning vulnerability. 感谢Xin'an Zhou的贡献
- 修正code execution in custom OVPN. 感谢Jacob Baines的贡献
- 修正injection vulnerability in AiCloud.
- 修正stack buffer overflow in lighttpd. 感谢Viktor Edstrom的贡献
- 修正 CVE-2023-35720
- 修正code execution vulnerability in AiCloud. 感谢 chumen77的贡献
- 修正XSS and Self-reflected HTML injection vulnerability. 感谢Redfox Cyber Security的贡献
- 修正CVE-2024-3079 和 CVE-2024-3080。感谢Chaitin Security Research Lab swing的贡献
*请注意,此固件版本包含许多安全性修正,我们强烈建议您更新至此固件版本并且不要进行降版的动作。如果您有需要降版至旧的固件版本,建议您手动更新旧的固件版本后需要进行重置避免引起连接问题。
请先将文件解压缩后再用原始固件文件确认Checksum
SHA256: 97fd1726378ce1d449f3b5e143e00c7cffb0da7b961f944f267bf7e1c13712b0
此固件版本只适用于ZenWIFI XT8 硬件版本1.0。在手动更新此固件版本前,请您先查看机身上序号标签贴纸的硬件版本信息是否为1.0版本,确认无误后再进行手动更新固件。
- 修正 command injection漏洞
- 修正 ARP poisoning vulnerability. 感谢Xin'an Zhou的贡献
- 修正code execution in custom OVPN. 感谢Jacob Baines的贡献
- 修正injection vulnerability in AiCloud.
- 修正stack buffer overflow in lighttpd. 感谢Viktor Edstrom的贡献
- 修正 CVE-2023-35720
- 修正code execution vulnerability in AiCloud. 感谢 chumen77的贡献
- 修正XSS and Self-reflected HTML injection vulnerability. 感谢Redfox Cyber Security的贡献
- 修正CVE-2024-3079 和 CVE-2024-3080。感谢Chaitin Security Research Lab swing的贡献
*请注意,此固件版本包含许多安全性修正,我们强烈建议您更新至此固件版本并且不要进行降版的动作。如果您有需要降版至旧的固件版本,建议您手动更新旧的固件版本后需要进行重置避免引起连接问题。
请先将文件解压缩后再用原始固件文件确认Checksum
SHA256: 2cd1851f75abf270c34ec4643617aa03235c3d1415696a8a9100dc1b79972378
此固件版本只适用于ZenWIFI XT8 硬件版本2.0。在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本信息是否为2.0版本,确认无误后再进行手动更新固件。
问题修正与改善:
- 修正网路地图上的 IP 显示问题
- 修正WireGuard用户端配置名称的接口问题
- 修正WAN连线问题
- 修正DDNS服务异常问题
- 修正OpenVPN服务器TAP模式使用的问题
- 新增了 WireGuard 用户端的 MTU 设定
- 改善 WireGuard 服务器上用户端状态的一致显示
- 增强了在启用 DMZ 的情况下存取 WireGuard 服务器时的系统稳定性
- 提高了启用或停用 WireGuard 服务器时的稳定性
- 改善了内存利用率并修复了在应用程序注册 DDNS 时偶尔出现的服务器错误
- 修正AiMesh节点有线回程下的异常
- 修正搜寻AiMesh节点的接口问题
- 修正 USB相关功能问题
- 修正了防火墙中网路服务过滤新增规则时的使用者接口错误
安全性修正
- 修正OpenSSL相关漏洞
- 修补命令注入漏洞
- 更新至最新的dropbear版本
- 修正stack overflow漏洞
- 修正身份验证後命令注入漏洞
- 修正可能透过 DHCP 请求中格式错误的主机名称所导致的 XSS漏洞
请先将文件解压缩後再用原始固件文件确认Checksum
SHA256: 58f3cf40f10b8bcd737a587051fc798eb2d5721b56b15b70c2575abe13aecee5
此固件版本只适用於ZenWIFI XT8 硬件版本1.0。在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为1.0版本,确认无误後再进行手动更新固件。
问题修正与改善:
- 修正网路地图上的 IP 显示问题
- 修正WireGuard用户端配置名称的接口问题
- 修正WAN连线问题
- 修正DDNS服务异常问题
- 修正OpenVPN服务器TAP模式使用的问题
- 新增了 WireGuard 用户端的 MTU 设定
- 改善 WireGuard 服务器上用户端状态的一致显示
- 增强了在启用 DMZ 的情况下存取 WireGuard 服务器时的系统稳定性
- 提高了启用或停用 WireGuard 服务器时的稳定性
- 改善了内存利用率并修复了在应用程序注册 DDNS 时偶尔出现的服务器错误
- 修正AiMesh节点有线回程下的异常
- 修正搜寻AiMesh节点的接口问题
- 修正 USB相关功能问题
- 修正了防火墙中网路服务过滤新增规则时的使用者接口错误
安全性修正
- 修正OpenSSL相关漏洞
- 修补命令注入漏洞
- 更新至最新的dropbear版本
- 修正stack overflow漏洞
- 修正身份验证後命令注入漏洞
- 修正可能透过 DHCP 请求中格式错误的主机名称所导致的 XSS漏洞
请先将文件解压缩後再用原始固件文件确认Checksum
SHA256: 2c30916aa29897cd44785e1ad67a9c77c0563d2c5b11b28a40a5101f79460250
此固件版本只适用於ZenWIFI XT8 硬件版本1.0。在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为1.0版本,确认无误後再进行手动更新固件。
问题修正以及功能变更:
- 解决ROG Phone 6 & 7连线的ARP回应问题
- 修正AiMesh节点中媒体服务器页面不显示USB路径的问题
- 修正下载大师(Download Master) 登入失败问题。请透过USB相关应用>下载大师的更新连结进行版本更新。
安全性修正
- 修正 the cfg server vulnerability. 感谢 Swing and Wang Duo from Chaitin Security Research Lab的贡献.
- 修正 the vulnerability in the logmessage function CVE-2023-35086/ CVE-2023-35087. 感谢 Swing and Wang Duo from Chaitin Security Research Lab C0ss4ck from Bytedance Wuheng Lab, Feixincheng from X1cT34m 的贡献.
请先将文件解压缩後再用原始固件文件确认Checksum
SHA256: 450307439b402fdbdc71ffcf44d195c2d42270092b000387fbcc4f801241fe75
此固件版本只适用於ZenWIFI XT8 硬件版本2.0。在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为2.0版本,确认无误後再进行手动更新固件。
问题修正以及功能变更:
- 解决ROG Phone 6 & 7连线的ARP回应问题
- 修正AiMesh节点中媒体服务器页面不显示USB路径的问题
- 修正下载大师(Download Master) 登入失败问题。请透过USB相关应用>下载大师的更新连结进行版本更新。
安全性修正
- 修正 the cfg server vulnerability. 感谢 Swing and Wang Duo from Chaitin Security Research Lab的贡献.
- 修正 the vulnerability in the logmessage function CVE-2023-35086/ CVE-2023-35087. 感谢 Swing and Wang Duo from Chaitin Security Research Lab C0ss4ck from Bytedance Wuheng Lab, Feixincheng from X1cT34m 的贡献.
请先将文件解压缩後再用原始固件文件确认Checksum
SHA256: 6dfc813b868b92886eec872f82128c8dd1b9da680a256fffef8100fcf5709503
此固件版本只适用於ZenWIFI XT8 硬件版本2.0。在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为2.0版本,确认无误後再进行手动更新固件。
新功能:
- 您可以透过USB连接您的路由器以及iPhone/Android 手机透过手机分享网路,并且进行USB 自动备援网路功能。更多资讯可叁考 https://asus.click/AutobackupWAN
- DDNS 转移功能可帮助您将您的DDNS从原有的路由器转移到新的路由器。更多资讯可叁考 https://asus.click/ASUSDDNS
问题修正以及功能变更:
- 修正帐号密码变更功能的问题
- 修正IPSec VPN 连线问题
- 修正Instant Guard连线问题
- 修正重插拨USB硬盘後出现的AiCloud登入问题
- 修正Traffic Analyzer 无法正常纪录的问题
- 修正自动更新固件功能中选择更新时间的时间显示问题
- 优化网路孔状态显示
- 支援DynDNS 与 No-IP DDNS 使用IPv6
- 修正 AiMesh 优先使用上行链路 AP 扫描问题
- 更新格陵兰、墨西哥、伊朗的时区清单
- 修正Dual WAN 中USB 选项显示文字
- 允许WireGuard 连线设备可存取Samba
- 修正memory leak 问题
- 支援使用iOS/Android USB 网路备援功能功能
安全性修正
- Let's Encrypt 启用并支援ECDSA认证
- 加强对认证的保护
- 加强对OTA固件的保护
- 修正 DoS vulnerabilities in firewall configuration pages. 感谢Jinghe Gao's的贡献
- 修正 DoS vulerabilities in httpd. 感谢Howard McGreehan的贡献.
- 修正 information disclosure vulnerability. 感谢Junxu (Hillstone Network Security Research Institute)的贡献
- 修正 CVE-2023-28702 and CVE-2023-28703. 感谢Xingyu Xu(@tmotfl)的贡献
- 修正 null pointer dereference vulnerabilities. 感谢Chengfeng Ye, Prism Research Group-cse hkust的贡献
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 2d4273b8ea2dca7ee810afe2184e5070
此固件版本只适用於ZenWIFI XT8 硬件版本1.0。在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为1.0版本,确认无误後再进行手动更新固件。
新功能:
- 您可以透过USB连接您的路由器以及iPhone/Android 手机透过手机分享网路,并且进行USB 自动备援网路功能。更多资讯可叁考 https://asus.click/AutobackupWAN
- DDNS 转移功能可帮助您将您的DDNS从原有的路由器转移到新的路由器。更多资讯可叁考 https://asus.click/ASUSDDNS
问题修正以及功能变更:
- 修正帐号密码变更功能的问题
- 修正IPSec VPN 连线问题
- 修正Instant Guard连线问题
- 修正重插拨USB硬盘後出现的AiCloud 登入问题
- 修正Traffic Analyzer 无法正常纪录的问题
- 修正自动更新固件功能中选择更新时间的时间显示问题
- 优化网路孔状态显示
- 支援DynDNS 与 No-IP DDNS 使用IPv6
- 修正 AiMesh 优先使用上行链路 AP 扫描问题
- 更新格陵兰、墨西哥、伊朗的时区清单
- 修正Dual WAN 无法选择10G WAN 设定
- 修正Dual WAN 中USB 选项显示文字
- 允许WireGuard 连线设备可存取Samba
- 修正memory leak 问题
- 支援使用iOS/Android USB 网路备援功能功能
安全性修正
- Let's Encrypt 启用并支援ECDSA认证
- 加强对认证的保护
- 加强对OTA固件的保护
- 修正 DoS vulnerabilities in firewall configuration pages. 感谢Jinghe Gao's的贡献
- 修正 DoS vulerabilities in httpd. 感谢Howard McGreehan的贡献.
- 修正 information disclosure vulnerability. 感谢Junxu (Hillstone Network Security Research Institute)的贡献
- 修正 CVE-2023-28702 and CVE-2023-28703. 感谢Xingyu Xu(@tmotfl)的贡献
- 修正 null pointer dereference vulnerabilities. 感谢Chengfeng Ye, Prism Research Group-cse hkust的贡献
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 3c73df598fd268bba7ab97cf3258e71e
此固件版本只适用於ZenWIFI XT8 硬件版本1.0。
在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为1.0版本,确认无误後再进行手动更新固件。
1.修正 CVE-2022-46871
2.修正 Client DOM Stored XSS.
3.改善 AiMesh 系统连线稳定.
4.修正 AiMesh 拓朴接口相关问题bugs.
5.修正VPN fusion 指定特定装置时重开机问题
6.修正网路地图相关问题
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 15fe09ba64aa0463f9ccc2b88a55f690
此固件版本只适用於ZenWIFI XT8 硬件版本2.0。
在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为2.0版本,确认无误後再进行手动更新固件。
1.修正 CVE-2022-46871
2.修正 Client DOM Stored XSS.
3.改善 AiMesh 系统连线稳定.
4.修正 AiMesh 拓朴接口相关问题bugs.
5.修正VPN fusion 指定特定装置时重开机问题
6.修正网路地图相关问题
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 0fbfa862e3f8e41c2a671271c3dc38e2
此固件版本只适用於ZenWIFI XT8 硬件版本2.0。
在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为2.0版本,确认无误後再进行手动更新固件。
1. 改善系统稳定性
2. 修正IPSec VPN与Win10 搭配性问题
3. 修正在HTTPS连线下VPN fusion使用者接口问题
4. 修正装置 DOM XSS漏洞
5. 改善Wireguard效能
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: a88a29cc7b298d6c8ee1219ef6689108
此固件版本只适用於ZenWIFI XT8 硬件版本1.0。
在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为1.0版本,确认无误後再进行手动更新固件。
1. 改善系统稳定性
2. 修正IPSec VPN与Win10 搭配性问题
3. 修正在HTTPS连线下VPN fusion使用者接口问题
4. 修正装置 DOM XSS漏洞
5. 改善Wireguard效能
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 44d14ee9510fa384c6b553dd4c097718
此固件版本只适用於ZenWIFI XT8 硬件版本1.0。
在手动更新此固件版本前,请您先查看ZenWIFI XT8 机身上序号标签贴纸的硬件版本资讯是否为1.0版本,确认无误後再进行手动更新固件。
1. 改善系统稳定性以及内存使用率
2. 修正2.5G网孔的相容性问题
3. 修正Time Machine的USB硬盘相容性问题
4. 新增路由器管理接口的登入网址 http://www.asusrouter.com
5. 修正与Movistar 的IPTV相容性问题
6. 修正VPN fusion, AiMesh, 以及网路地图的使用者接口问题
7. 修正当使用Starlink路由器当WAN时的网路连线问题
8. 修正miniupnpc漏洞, CVE-2015-603, CVE-2017-1000494
9. 修正IPSec服务器漏洞, CVE-2022-40617
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 82fb58213e09f954ce01cc0dc3ca4186
改善AiMesh 5GHz 连线稳定性
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 047808bccd6a1cd2cd16238e367c9c2a
1. 支援 WireGuard VPN服务器与VPN用户端
2. 支援 VPN fusion, 使用者可以为各种装置例如智慧电视, 游戏机建立专用VPN 连线
3. 支援 ASUS Router App 新装置的连线通知
4. 支援 ASUS Router App 的连线诊断功能
5. 支援 Instant Guard 2.0,提供分享VPN连线功能给家人与朋友共享VPN连线
6. 升级家长监控功能,新增奖励机制以及时间监控的弹性调整设定
7. 修正USB 图示问题
8. 修正 HTTP response splitting 漏洞. 感谢 Efstratios Chatzoglou, University of the Aegean.
9. 修正 status page HTML 漏洞. 感谢 David Ward.
10. 修正 CVE-2018-1160. 感谢 Steven Sroba.
11. 修正 cfg_server 安全性问题
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: d87704f3d53898f19961b6085c621193
1. 修正 CVE-2018-1160.
2. 修正 anomalous 802.11 frame问题
感谢Synopsys Cybersecurity Research Center (CyRC) 的Kari Hulkko 以及 Tuomo Untinen的贡献,透过Defensics Fuzz Testing工具找到相关问题并回报
3. 改善系统稳定性
请先将档案解压缩后再用原始韧体档案进行MD5确认
MD5: 30eead8d89b9bb990604e568b53dced4
修正WiFi密码长度超过32位元时AiMesh node连线问题
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 66cb3f933ceded6019aefffee6dd920a
1. 修正 OpenSSL CVE-2022-0778
2. 修正 CVE-2021-34174, CVE-2022-0778
3. 增加阻止恶意软体的安全措施
4. 修正 Stored XSS 漏洞. 感谢 Milan Kyselica of IstroSec.
5. 修正 CVE-2022-23970, CVE-2022-23971, CVE-2022-23972, CVE-2022-23973, CVE-2022-25595, CVE-2022-25596, CVE-2022-25597, CVE-2022-26673, CVE-2022-26674, CVE-2022-26376
6. 增加 WAN 第三方DNS服务器列表 --> DNS有助於用户增加连线安全性.
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 52a35ebbe801c1ee58dc2d83cbdccd97
請先將檔案解壓縮後再用原始韌體檔案進行MD5確認
请下载并解压缩固件后,参考以下FAQ连结的方法二: 手动更新来进行此固件升级。
https://www.asus.com.cn/support/FAQ/1008000
请先将档案解压缩后再用原始固件档案进行MD5确认
MD5:bdb2b656513629c83af8b266257c0e6e
安全性
- 修正 string format stacks 漏洞
- 修正 cross-site-scripting 漏洞
- 修正 informational 漏洞
感谢 Howard McGreehan.
-修正 SQL injection 漏洞
-修正 json file traversal 漏洞
-修正 plc/port file traversal 漏洞
-修正 stack overflow 漏洞
感谢 HP of Cyber Kunlun Lab
-修正 authenticated stored XSS 漏洞
感谢 Luke Walker ━ SmartDCC
-修正 LPD denial of service 漏洞
-修正 cfgserver heap overflow 漏洞
-修正 cfgserver denial of service 漏洞
感谢 TianHe from BeFun Cyber Security Lab.
增加ISP设定档
Digi 1 - TM
Digi 2 - TIME
Digi 3 - Digi
Digi 4 - CTS
Digi 5 - ALLO
Digi 6 - SACOFA
Maxis - CTS
Maxis - SACOFA
Maxis - TNB/ALLO
修正 AiMesh guest network问题.
修正 WAN IP为IPv6的DDNS问题
修正 系统管理--问题回报的接口问题.
修正 time zone 错误.
改善连线稳定度.
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5:f578a0940b97337f7f377d93f479c1c1
若您的路由器为2022年(或之后)出厂,请勿使用此版本固件。请由产品标签确认生产年份
1.修正Let's encrypt 问题
2.修正httpd 漏洞
3.修正stack overflow漏洞
4.修正DoS 漏洞
感谢 Fans0n、le3d1ng、Mwen、daliy yang from 360 Future Security Labs贡献
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 91e71250c4b906aba24eebff90bb917a
若您的路由器为2022年(或之后)出厂,请勿使用此版本固件。请由产品标签确认生产年份
- 改善系统稳定性以及修正使用者接口问题
- 此固件版本改善以下安全性问题
BusyBox
- CVE-2016-2148
- CVE-2016-6301
- CVE-2018- 1000517
cURL
- CVE-2020-8169
- CVE-2019-5481
- CVE-2019-5482
- CVE-2018-1000120
- CVE-2018- 1000300
- CVE-2018-16839
Lighttpd
- CVE-2018-19052
Linux
- CVE-2020-14305
- CVE-2020-25643
- CVE-2019-19052
lldpd
- CVE-2020-27827
Avahi
- CVE-2017-6519
hostapd
- CVE-2021-30004
- CVE-2019-16275
OpenVPN
- CVE-2020-11810
- CVE-2020-15078
wpa
- CVE-2021-30004
- CVE-2021-27803
- CVE-2019-11555
- CVE-2019-9499
- CVE-2019-9498
- CVE-2019-9497
- CVE-2019-9496
- CVE-2019-9495
- CVE-2019-9494
- CVE-2017-13086
- CVE-2017-13084
- CVE-2017-13082
- CVE-2016-4476
- CVE-2015-8041
- 修正 DoS vulnerability from spoofed sae authentication frame. 感谢以下人员的贡献
Efstratios Chatzoglou, University of the Aegean.
Georgios Kambourakis, European Commission at the European Joint Research Centre. Constantinos Kolias, University of Idaho.
- 修正 Stored XSS vulnerability.
- 修正 CVE-2021-41435, CVE-2021-41436. 感谢以下人员的贡献
Efstratios Chatzoglou, University of the Aegean
Georgios Kambourakis, European Commission at the European Joint Research Centre
Constantinos Kolias, University of Idaho.
- 修正 Stack overflow vulnerability. 感谢Jixing Wang (@chamd5)的贡献
- 修正 information disclosure vulnerability .感谢 CataLpa from DBappSecurity Co.,Ltd Hatlab and 360 Alpha Lab 的贡献
请先将文件解压缩後再用原始固件文件进行MD5确认
MD5: 95f2005a42b5ff93734352a9313b0757