
React Server DOM और Next.js पैकेजों के कमजोर संस्करणों का पता लगाने के लिए एक पोर्टेबल Bash स्क्रिप्ट, जो [CVE-2025-55182] से प्रभावित हैं
React Server DOM और Next.js पैकेजों के असुरक्षित संस्करणों का पता लगाने के लिए एक पोर्टेबल Bash स्क्रिप्ट, जो CVE-2025-55182 से प्रभावित हैं।
package.json फ़ाइलों को पुनरावर्ती रूप से स्कैन करता है।react-server-dom-* (19.0.0, 19.1.0, 19.1.1, 19.2.0)next (<=15.0.4, <=15.1.8, <=15.2.5, <=15.3.5, <=15.4.7, <=15.5.6, <=16.0.6)14.3.0-canary.77 और बाद केjq बाइनरी डाउनलोड करता है।semver CLI के लिए)jq बाइनरी डाउनलोड करने के लिए)परियोजना में सभी निर्भरताएँ स्थापित होनी चाहिए (इसे चलाने से पहले npm install चलाना आवश्यक है)।
./cve-checker-55182.sh का उपयोग करके चलाएँ।./cve-checker-55182.sh
Downloading jq for linux-64...
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
100 3861k 100 3861k 0 0 4278k 0 --:--:-- --:--:-- --:--:-- 4278k
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
19.1.0
19.1.0
19.1.0
This project is affected by CVE-2025-55182
Vulnerable packages found:
- react-server-dom-webpack - version in package.json - ^19.1.0 installed version 19.1.0 in ./package.json
- next - version in package.json - 14.2.33 installed version 14.2.33 in ./package.json