
🛡️ गंभीर कमजोरियों (CVE-2025-66478, CVE-2025-55184) के लिए अपने Next.js और React Server Components स्टैक का ऑडिट करें। जोखिमों का पता लगाता है और फिक्स कमांड उत्पन्न करता है। 100% क्लाइंट-साइड।
अपने Next.js और React Server Components स्टैक में गंभीर सुरक्षा कमजोरियों (CVE-2025-66478, CVE-2025-55184) का पता लगाएं।
🚨 तत्काल: हालिया खुलासे (दिसंबर 2025) ने React Server Components में गंभीर DoS और RCE कमजोरियों का खुलासा किया है। यह टूल आपके
package.jsonका तुरंत ऑडिट करने में मदद करता है।

package.json डेटा कभी भी आपके ब्राउज़र से बाहर नहीं जाता।next, react, और के लिए विशिष्ट असुरक्षित संस्करण सीमाओं का पता लगाता है।react-domnpm, pnpm, yarn, bun) उत्पन्न करता है।यह टूल वर्तमान में निम्नलिखित खुलासों की जाँच करता है:
| CVE ID | Severity | Description |
|---|---|---|
| CVE-2025-66478 | 🔴 गंभीर | विशेष रूप से तैयार किए गए RSC पेलोड के माध्यम से रिमोट कोड निष्पादन (RCE)। |
| CVE-2025-67779 | 🟠 उच्च | पिछले DoS हमलों (अनंत लूप) के लिए अपूर्ण सुधार। |
| CVE-2025-55184 | 🟠 उच्च | दुर्भावनापूर्ण HTTP अनुरोधों के माध्यम से सेवा से वंचित (DoS)। |
| CVE-2025-55183 | 🟡 मध्यम | सर्वर एक्शन में स्रोत कोड का खुलासा। |
इस प्रोजेक्ट को स्थानीय रूप से चलाने के लिए:
रिपॉजिटरी क्लोन करें
git clone https://github.com/abdozkaya/rsc-security-auditor.git
cd rsc-security-auditor
निर्भरताएँ इंस्टॉल करें
npm install
# or
pnpm install
डेवलपमेंट सर्वर चलाएँ
npm run dev
अपने ब्राउज़र में http://localhost:3000 खोलें।
योगदान का स्वागत है! यदि आपको RSC से संबंधित कोई नई कमजोरी मिलती है, तो कृपया lib/vulnerability-db.ts अपडेट करें और एक Pull Request खोलें।
git checkout -b feature/NewCVE)git commit -m 'Add CVE-202X-XXXX')git push origin feature/NewCVE)Abdullah Özkaya
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।