
package.jsonjq installéTous les scripts doivent être exécutés depuis le répertoire racine du projet cible où se trouve le fichier package.json.
Exécutez le script Python pour une comparaison fiable des versions sémantiques :
python3 scripts/python/check_react_versions.py
Utilisez cette option si Node.js est disponible dans l'environnement :
node scripts/javascript/check_react_versions.js
Recommandé pour les systèmes et serveurs sous Windows :
.\scripts\powershell\Check-ReactVersions.ps1
Exécutez le script shell. Cela nécessite jq pour l'analyse JSON :
bash scripts/bash/check_react_versions.sh
Chaque script analyse la version de la dépendance React et renvoie l'un des statuts suivants :
package.json n'a pas pu être localisé ou analyséSi un script signale un statut VULNERABLE, agissez immédiatement :
Mise à niveau
Mettez à jour la dépendance React vers une version en dehors des plages affectées.
Vérification
Réexécutez le script de détection après la mise à niveau pour confirmer que le projet n'est plus vulnérable.
Ces scripts sont destinés uniquement à la détection et à la validation de sécurité. Ils n'exploitent pas la vulnérabilité et doivent être utilisés dans le cadre d'une stratégie plus large d'évaluation de la sécurité.