
Patcht CVE-2025-55182 in Ihren Repositorys.
Dieses Repository enthält ein Skript, um automatisch Pull Requests (PRs) für Repositories zu erstellen, die von CVE-2025-55182 betroffen sind, das verwundbare Versionen von react-server-dom-* und verwandten React-Paketen betrifft.
react-server-dom-*, react, react-dom und next in der package.json eines Repositories.Eine kritische Sicherheitslücke (CVE-2025-55182) wurde in React Server Components und verwandten Paketen offengelegt. Damit OSS-Maintainer und Teams ihre Projekte schnell und sicher patchen können, automatisiert dieses Skript den Upgrade- und PR-Erstellungsprozess.
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → Aktualisiert auf 19.2.1react, react-dom → Aktualisiert auf 19.2.1next:
14.3.0-canary.77 oder höher wird auf 14.1.4 aktualisiert15.x/16.x werden auf die neueste gepatchte Version (16.0.7) aktualisiertrepo-Berechtigungen.Abhängigkeiten installieren:
npm install
Setzen Sie Ihr GITHUB_TOKEN als Umgebungsvariable:
export GITHUB_TOKEN=ihr_token_hier
Bearbeiten Sie das Array repoUrls in index.ts, um die GitHub-Repositories aufzulisten, die Sie patchen möchten.
Führen Sie den Hauptworkflow aus:
npm run dev
package.json.Siehe die Funktion main() in index.ts für die Konfiguration der Repository-Liste und die Ausführung des Prozesses.
package.json (Monorepos erfordern möglicherweise Anpassungen).MIT-Lizenz
Bei Fragen oder Beiträgen erstellen Sie bitte ein Issue oder einen PR!