
CVE-2025-55182 (React2Shell) के लिए बहु-भाषा पहचान स्क्रिप्ट जो कमजोर React निर्भरता संस्करणों की पहचान करने के लिए package.json फ़ाइलों को स्कैन करती हैं और शमन मार्गदर्शन प्रदान करती हैं।
package.json स्थित हैjq इंस्टॉल किया हुआ Bashसभी स्क्रिप्ट्स को लक्षित प्रोजेक्ट की रूट निर्देशिका से निष्पादित किया जाना चाहिए, जहां package.json फ़ाइल स्थित है।
विश्वसनीय सिमेंटिक संस्करण तुलना के लिए Python स्क्रिप्ट चलाएँ:
python3 scripts/python/check_react_versions.py
यदि वातावरण में Node.js उपलब्ध है, तो इस विकल्प का उपयोग करें:
node scripts/javascript/check_react_versions.js
Windows-आधारित सिस्टम और सर्वर के लिए अनुशंसित:
.\scripts\powershell\Check-ReactVersions.ps1
शेल स्क्रिप्ट चलाएँ। इसके लिए JSON पार्सिंग हेतु jq आवश्यक है:
bash scripts/bash/check_react_versions.sh
प्रत्येक स्क्रिप्ट React निर्भरता संस्करण का विश्लेषण करती है और निम्नलिखित में से एक स्थिति लौटाती है:
package.json फ़ाइल ढूंढी या पार्स नहीं जा सकीयदि कोई स्क्रिप्ट VULNERABLE स्थिति रिपोर्ट करती है, तो तुरंत कार्रवाई करें:
अपग्रेड
React निर्भरता को प्रभावित श्रेणियों के बाहर के संस्करण में अपडेट करें।
सत्यापित करें
अपग्रेड के बाद जाँच स्क्रिप्ट को पुनः चलाएँ ताकि पुष्टि हो सके कि प्रोजेक्ट अब कमजोर नहीं है।
ये स्क्रिप्ट केवल जाँच और सुरक्षा सत्यापन उद्देश्यों के लिए हैं। ये कमजोरी का शोषण नहीं करती हैं और इन्हें व्यापक सुरक्षा मूल्यांकन रणनीति के भाग के रूप में उपयोग किया जाना चाहिए।