
Mehrsprachige Erkennungsskripte für CVE-2025-55182 (React2Shell), die package.json-Dateien scannen, um anfällige React-Abhängigkeitsversionen zu identifizieren und Hinweise zur Behebung bereitzustellen.
package.json enthältjqAlle Skripte müssen aus dem Stammverzeichnis des Zielprojekts ausgeführt werden, in dem sich die Datei package.json befindet.
Führen Sie das Python-Skript für einen zuverlässigen Vergleich der semantischen Versionen aus:
python3 scripts/python/check_react_versions.py
Verwenden Sie diese Option, wenn Node.js in der Umgebung verfügbar ist:
node scripts/javascript/check_react_versions.js
Empfohlen für Windows-basierte Systeme und Server:
.\scripts\powershell\Check-ReactVersions.ps1
Führen Sie das Shell-Skript aus. Dies erfordert jq für die JSON-Analyse:
bash scripts/bash/check_react_versions.sh
Jedes Skript analysiert die React-Abhängigkeitsversion und gibt einen der folgenden Status zurück:
package.json konnte nicht gefunden oder nicht analysiert werdenWenn ein Skript den Status VULNERABLE meldet, ergreifen Sie sofort Maßnahmen:
Aktualisieren
Aktualisieren Sie die React-Abhängigkeit auf eine Version außerhalb der betroffenen Bereiche.
Überprüfen
Führen Sie das Erkennungsskript nach der Aktualisierung erneut aus, um zu bestätigen, dass das Projekt nicht mehr verwundbar ist.
Diese Skripte dienen ausschließlich der Erkennung und Sicherheitsvalidierung. Sie nutzen die Schwachstelle nicht aus und sollten im Rahmen einer umfassenderen Sicherheitsbewertungsstrategie eingesetzt werden.