
आपके रिपॉजिटरी में CVE-2025-55182 को पैच करता है
यह रिपॉजिटरी एक स्क्रिप्ट प्रदान करती है जो CVE-2025-55182 से प्रभावित रिपॉजिटरी के लिए स्वचालित रूप से बम्प और पुल रिक्वेस्ट (PRs) बनाने में मदद करती है, जो react-server-dom-* और संबंधित React पैकेजों के कमजोर संस्करणों को प्रभावित करता है।
package.json में प्रभावित react-server-dom-*, react, react-dom, और next संस्करणों की स्कैन करता है।React सर्वर घटकों और संबंधित पैकेजों में एक महत्वपूर्ण सुरक्षा भेद्यता (CVE-2025-55182) का खुलासा किया गया है। OSS अनुरक्षकों और टीमों को उनके प्रोजेक्ट को जल्दी और सुरक्षित रूप से पैच करने में मदद करने के लिए, यह स्क्रिप्ट अपग्रेड और PR निर्माण प्रक्रिया को स्वचालित करती है।
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → 19.2.1 में अपग्रेड किया गयाreact, react-dom → 19.2.1 में अपग्रेड किया गयाnext:
14.3.0-canary.77 या उससे ऊपर का उपयोग कर रहे हैं, तो 14.1.4 पर बढ़ावा दें15.x/16.x नवीनतम पैच किए गए (16.0.7) में अपग्रेड करेंrepo अनुमतियाँ हों।निर्भरताएँ स्थापित करें:
npm install
अपने GITHUB_TOKEN को एक पर्यावरण चर के रूप में सेट करें:
export GITHUB_TOKEN=your_token_here
अपने द्वारा पैच करने के लिए GitHub रिपॉजिटरी की सूची बनाने के लिए index.ts में repoUrls ऐरे को संपादित करें।
मुख्य वर्कफ़्लो चलाएं:
npm run dev
package.json को कमिट करता है।रिपॉजिटरी की सूची को कॉन्फ़िगर करने और प्रक्रिया चलाने के तरीके के लिए index.ts में main() फ़ंक्शन देखें।
package.json में पिन किए गए संस्करणों को बढ़ाती है (मोनोरिपो को अनुकूलन की आवश्यकता हो सकती है)।MIT लाइसेंस
प्रश्नों या योगदान के लिए, कृपया एक issue या PR खोलें!