
CVE-2025-55182 (React) और CVE-2025-66478 (Next.js) की त्वरित जाँच के लिए स्क्रिप्ट - React Server Components (RSC) “Flight” प्रोटोकॉल में महत्वपूर्ण अप्रमाणित RCE कमजोरियाँ।
🔍 React और Next.js RSC कमजोरियों के लिए GitHub रिपॉजिटरी को तेजी से स्कैन करें
एक ब्राउज़र-आधारित स्कैनर जो सभी GitHub रिपॉजिटरी को React सर्वर कम्पोनेंट्स में ज्ञात सुरक्षा कमजोरियों के लिए जाँचता है:
| CVE | पैकेज | गंभीरता | विवरण |
|---|---|---|---|
| CVE-2025-55182 | react, react-dom, react-server-dom-webpack | गंभीर | React RSC "Flight" प्रोटोकॉल RCE |
| CVE-2025-66478 | next | गंभीर | Next.js RSC अप्रमाणित RCE |
कोई इंस्टॉलेशन आवश्यक नहीं — बस अपने ब्राउज़र कंसोल में पेस्ट करें।
https://github.com/yourusername)F12 या Ctrl+Shift+I)script.js कॉपी करें, पेस्ट करें, और Enter दबाएँजब संकेत दिया जाए, तो अपना स्कैन मोड चुनें:
| विकल्प | पहुँच | आवश्यकताएँ |
|---|---|---|
| रद्द करें | केवल सार्वजनिक रिपॉजिटरी | कोई नहीं |
| ठीक है | सार्वजनिक + निजी | व्यक्तिगत एक्सेस टोकन |
CVE Scannerrepo (निजी रिपॉजिटरी का पूर्ण नियंत्रण)⚠️ सुरक्षा: अपने PAT को पासवर्ड की तरह समझें। इसे कभी कमिट या साझा न करें।
प्रभावित नहीं: Next.js 13.x, Next.js 14.x स्थिर, Pages Router ऐप्स, और Edge Runtime।
🔍 GitHub CVE Scanner
Checking: CVE-2025-55182 (React RSC) & CVE-2025-66478 (Next.js RSC)
👤 username | Mode: Public + Private
📦 Fetching repositories...
📁 42 repositories found
🔍 Scanning... (click to expand)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
RESULTS
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
┌─────────┬─────────────────┬────────┬────────┬───────────┬─────────────┬────────────┬──────────────┬──────────────────────┐
│ (index) │ Repo │ Next │ React │ ReactDOM │ RSCWebpack │ RSCParcel │ RSCTurbopack │ Status │
├─────────┼─────────────────┼────────┼────────┼───────────┼─────────────┼────────────┼──────────────┼──────────────────────┤
│ 0 │ 'my-nextjs-app' │ '14.1' │ '18.2' │ '18.2' │ '-' │ '-' │ '-' │ '⚠️ CVE-2025-66478' │
│ 1 │ 'react-demo' │ '-' │ '19.0' │ '19.0' │ '19.0' │ '-' │ '-' │ '⚠️ CVE-2025-55182' │
│ 2 │ 'safe-project' │ '15.2' │ '19.1' │ '19.1' │ '-' │ '-' │ '-' │ '✅ Safe' │
└─────────┴─────────────────┴────────┴────────┴───────────┴─────────────┴────────────┴──────────────┴──────────────────────┘
📊 Summary:
Total repos: 42
With package.json: 38
Skipped: 4 (no package.json)
⚠️ 2 vulnerable repo(s) found!
✓ Scan complete.
CVE-2025-55182 और CVE-2025-66478 React सर्वर कम्पोनेंट्स "Flight" प्रोटोकॉल के माध्यम से अप्रमाणित रिमोट कोड निष्पादन की अनुमति देते हैं। ये गंभीर भेद्यताएँ हैं जिनके लिए तत्काल पैचिंग की आवश्यकता है।
योगदान स्वागत योग्य है! भविष्य में सुधार के लिए विचार:
एक मुद्दा खोलें या PR सबमिट करें।
| पैकेज | कमजोर संस्करण | पैच किए गए |
|---|
react | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1 / 19.1.2 / 19.2.1 |
react-dom | 19.0.0, 19.1.0, 19.1.1, 19.2.0 | 19.0.1 / 19.1.2 / 19.2.1 |
react-server-dom-webpack | 19.0.0 – 19.2.0 | 19.0.1 / 19.1.2 / 19.2.1 |
react-server-dom-parcel | 19.0.0 – 19.2.0 | 19.0.1 / 19.1.2 / 19.2.1 |
react-server-dom-turbopack | 19.0.0 – 19.2.0 | 19.0.1 / 19.1.2 / 19.2.1 |
| लाइन | कमजोर संस्करण | पैच किए गए |
|---|
| 14.3 canary | 14.3.0-canary.77 और बाद के | 14.3.0-canary.76 या कोई 14.x स्थिर |
| 15.0.x | 15.0.0 – 15.0.4 | 15.0.5 |
| 15.1.x | 15.1.0 – 15.1.8 | 15.1.9 |
| 15.2.x | 15.2.0 – 15.2.5 | 15.2.6 |
| 15.3.x | 15.3.0 – 15.3.5 | 15.3.6 |
| 15.4.x | 15.4.0 – 15.4.7 | 15.4.8 |
| 15.5.x | 15.5.0 – 15.5.6 | 15.5.7 |
| 15.x canary | कोई भी canary < 15.6.0-canary.58 | 15.6.0-canary.58 |
| 16.0.x | 16.0.0 – 16.0.6 | 16.0.7 |
| 16.x canary | कोई भी canary < 16.1.0-canary.12 | 16.1.0-canary.12 |