
نصوص كشف متعددة اللغات لـ CVE-2025-55182 (React2Shell) تقوم بفحص ملفات package.json لتحديد إصدارات تبعيات React الضعيفة وتقديم إرشادات التخفيف.
package.jsonjqيجب تنفيذ جميع البرامج النصية من الدليل الجذر للمشروع المستهدف حيث يوجد ملف package.json.
قم بتشغيل النص Python لمقارنة الإصدارات الدلالية الموثوقة:
python3 scripts/python/check_react_versions.py
استخدم هذا الخيار إذا كان Node.js متاحًا في البيئة:
node scripts/javascript/check_react_versions.js
موصى به للأنظمة والخوادم المستندة إلى Windows:
.\scripts\powershell\Check-ReactVersions.ps1
قم بتشغيل النص البرمجي shell. يتطلب هذا jq لتحليل JSON:
bash scripts/bash/check_react_versions.sh
يقوم كل نص بتحليل إصدار تبعية React وإرجاع إحدى الحالات التالية:
package.json أو تحليلهإذا أبلغ نص عن حالة VULNERABLE، فاتخذ إجراءً فوريًا:
الترقية
قم بتحديث تبعية React إلى إصدار خارج النطاقات المتأثرة.
التحقق
أعد تشغيل نص الكشف بعد الترقية لتأكيد أن المشروع لم يعد ضعيفًا.
هذه البرامج النصية مخصصة لأغراض الكشف والتحقق الأمني فقط. لا تستغل الثغرة الأمنية ويجب استخدامها كجزء من استراتيجية تقييم أمني أوسع.