
يصحح ثغرة CVE-2025-55182 في مستودعاتك
يوفر هذا المستودع سكريبتًا لزيادة الإصدارات تلقائيًا وإنشاء طلبات سحب (PRs) للمستودعات المتأثرة بـ CVE-2025-55182، والتي تؤثر على الإصدارات الضعيفة من حزم react-server-dom-* وحزم React ذات الصلة.
react-server-dom-*، وreact، وreact-dom، وnext في ملف package.json بالمستودع.تم الكشف عن ثغرة أمنية خطيرة (CVE-2025-55182) في مكونات خادم React والحزم ذات الصلة. لمساعدة المشرفين والفرق على تصحيح مشاريعهم بسرعة وأمان، يقوم هذا السكريبت بأتمتة عملية الترقية وإنشاء طلبات السحب.
react-server-dom-webpack، react-server-dom-parcel، react-server-dom-turbopack → تمت الترقية إلى 19.2.1react، react-dom → تمت الترقية إلى 19.2.1next:
14.3.0-canary.77 أو أحدث، يتم الرفع إلى 14.1.415.x/16.x يتم الترقية إلى أحدث إصدار مصحح (16.0.7)repo.تثبيت التبعيات:
npm install
تعيين متغير البيئة GITHUB_TOKEN:
export GITHUB_TOKEN=your_token_here
عدّل مصفوفة repoUrls في ملف index.ts لتضمين مستودعات GitHub التي ترغب في تصحيحها.
قم بتشغيل سير العمل الرئيسي:
npm run dev
package.json المصلح.راجع الدالة main() في index.ts لمعرفة كيفية تهيئة قائمة المستودعات وتشغيل العملية.
package.json الجذر (قد تحتاج المستودعات متعددة الحزم إلى تخصيص).رخصة MIT
للاستفسارات أو المساهمات، يرجى فتح مشكلة (issue) أو طلب سحب (PR)!