
# ماسح CLI يكتشف تبعيات React/Next.js المعرضة للخطر على الأرجح لثغرة CVE-2025-55182 ويوفر أهداف التخفيف. يدعم إخراج JSON ورموز خروج مناسبة للـ CI.
ماسح دفاعي + إرشادات تخفيف لثغرة CVE-2025-55182 (إلغاء تسلسل غير آمن في مكونات خادم React / بروتوكول Flight).
صُممت هذه الأداة لمساعدتك على:
وفقًا لإرشادات ديسمبر 2025:
19.0.1 أو 19.1.2 أو 19.2.116.0.7 أو 15.5.7 أو 15.4.8 أو 15.3.6 أو 15.2.6 أو 15.1.9 أو 15.0.5من هذا المستودع:
npm install
شغّل عبر Node:
node cli.js scan .
أو ثبّت عالميًا:
npm install -g .
cve-2025-55182 scan .
cve-2025-55182 scan /path/to/repo
الإخراج بصيغة JSON:
cve-2025-55182 scan /path/to/repo --json
رمز خروج مناسب لـ CI:
cve-2025-55182 scan /path/to/repo --fail-on-vulnerable
2 إذا كان من المرجح أن تكون عرضة للثغرة0 إذا لم يتم رصدها1 عند حدوث أخطاءcve-2025-55182 help-mitigate
هذه ليست بديلاً عن التصحيح.
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx
package.json لكل من next وreact وreact-dom وreact-serverpackage-lock.jsonpnpm-lock.yamlyarn.lockMIT