
React Server Components और Next.js ऐप्स में CVE-2025-55182 (React2Shell) का पता लगाता है और ठीक करता है। पैकेज संस्करणों को स्कैन करता है, सुरक्षित अपग्रेड सुझाता है, और npm, yarn या pnpm के माध्यम से फिक्स लागू करता है।
React Server Components और Next.js अनुप्रयोगों में गंभीर CVE-2025-55182 (React2Shell) भेद्यता का पता लगाने और उसे ठीक करने के लिए एक CLI टूल।
CVE-2025-55182 एक गंभीर (CVSS 10.0) बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है जो निम्नलिखित को प्रभावित करती है:
यह भेद्यता React Server Components Flight प्रोटोकॉल में एक असुरक्षित डिसीरियलाइज़ेशन दोष है। इसका शोषण करने के लिए केवल एक क्राफ्टेड HTTP अनुरोध की आवश्यकता होती है, और सार्वजनिक एक्सप्लॉइट कोड उपलब्ध है।
कोई वर्कअराउंड नहीं है — पैच किए गए संस्करण में अपग्रेड करना आवश्यक है।
npx @amirmalek/fix-react2shell
git clone https://github.com/amir-malek/react-cve-2025-55182.git
cd react-cve-2025-55182
node fix-react2shell.js
curl -O https://raw.githubusercontent.com/amir-malek/react-cve-2025-55182/main/fix-react2shell.js
node fix-react2shell.js
अपनी React/Next.js प्रोजेक्ट निर्देशिका पर जाएँ और चलाएँ:
# Dry-run mode (default) - shows what would be upgraded
npx @amirmalek/fix-react2shell
# Actually perform the upgrades
npx @amirmalek/fix-react2shell --fix
# Show detailed version information
npx @amirmalek/fix-react2shell --verbose
# Show help
npx @amirmalek/fix-react2shell --help
╔══════════════════════════════════════════════════════════════╗
║ CVE-2025-55182 (React2Shell) Vulnerability Scanner ║
╚══════════════════════════════════════════════════════════════╝
Package manager: yarn
Project: my-nextjs-app
⚠ Found 1 vulnerable package(s):
✗ next
Current: 15.3.5 → Safe: 15.3.7
────────────────────────────────────────────────────────────
DRY RUN MODE - No changes made.
Run with --fix to upgrade packages.
Command that would be run:
yarn add [email protected]
--fix स्पष्ट रूप से पास न किया जाए, ड्राई-रन मोड में चलता है| पैकेज | असुरक्षित | सुरक्षित |
|---|---|---|
react-server-dom-webpack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
react-server-dom-parcel | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
react-server-dom-turbopack | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1, 19.1.2, 19.2.1 |
| ब्रांच | सुरक्षित संस्करण |
|---|---|
| 15.0.x | 15.0.5 |
| 15.1.x | 15.1.9 |
| 15.2.x | 15.2.6 |
| 15.3.x | 15.3.6 |
| 15.4.x | 15.4.8 |
| 15.5.x | 15.5.7 |
| 16.0.x | 16.0.7 |
एक बार जब आप अपने संस्करणों को पैच कर लें और अपने एप्लिकेशन को फिर से डिप्लॉय कर लें, तो दृढ़ता से अनुशंसा की जाती है कि:
MIT
इस्यूज़ और पुल रिक्वेस्ट का स्वागत है github.com/amir-malek/react-cve-2025-55182 पर।