
Defensiver Scanner + Mitigationsanleitung für CVE-2025-55182 (unsichere Deserialisierung von React Server Components / Flight-Protokoll).
Dieses Tool soll Ihnen helfen:
Gemäß der Anleitung von Dezember 2025:
19.0.1 oder 19.1.2 oder 19.2.116.0.7 oder 15.5.7 oder 15.4.8 oder 15.3.6 oder 15.2.6 oder 15.1.9 oder 15.0.5Aus diesem Repository:
npm install
Ausführen mit Node:
node cli.js scan .
Oder global installieren:
npm install -g .
cve-2025-55182 scan .
cve-2025-55182 scan /path/to/repo
JSON-Ausgabe:
cve-2025-55182 scan /path/to/repo --json
CI-freundlicher Exit-Code:
cve-2025-55182 scan /path/to/repo --fail-on-vulnerable
2 zurück, wenn wahrscheinlich verwundbar0 zurück, wenn nicht als verwundbar markiert1 bei Fehlern zurückcve-2025-55182 help-mitigate
Diese sind kein Ersatz für das Patchen.
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx
package.json-Abhängigkeitsbereiche für next, react, react-dom, react-serverpackage-lock.jsonpnpm-lock.yamlyarn.lockMIT