
क्या आपको 5/11 का Tanstack आपूर्ति श्रृंखला हमला हमला मिला? CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx
एक सुरक्षा स्कैनिंग टूल जो आपके प्रोजेक्ट्स में TanStack Router CVE | TanStack Router GHSA का पता लगाता है।
यह टूल आपके कोडबेस में TanStack Router भेद्यता (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx) के संकेतकों को स्कैन करता है, जो TanStack Router पैकेजों के विशिष्ट संस्करणों को प्रभावित करती है। यह पता लगाता है:
router_init.js फ़ाइलें जिनमें दुर्भावनापूर्ण कोड हो सकता हैpackage.json में संदिग्ध वैकल्पिक निर्भरताएँpackage-lock.json, pnpm-lock.yaml, yarn.lock)निम्नलिखित पैकेज संस्करण कमजोर के रूप में चिह्नित किए गए हैं:
router_init.js, संदिग्ध वैकल्पिक निर्भरताएँ, या package.json/लॉक फ़ाइलों में कमजोर संस्करण पाए गएcd /path/to/your/project
cd C:\path\to\your\project
cd /path/to/your/project
वर्तमान निर्देशिका स्कैन करें:
node scan.js
विशिष्ट फ़ोल्डर स्कैन करें:
node scan.js /path/to/your/project
होम निर्देशिका स्कैन करें:
node scan.js ~
macOS / Linux:
node scan.js ~/your-project > scan-result.json
Windows (Command Prompt):
node scan.js C:\Users\YourName\your-project > scan-result.json
Windows (PowerShell):
node scan.js C:\Users\YourName\your-project | Out-File -FilePath scan-result.json
एकल प्रोजेक्ट स्कैन करें:
cd /Users/username/my-react-app
node scan.js . > result.json
cat result.json
पूरे सिस्टम को स्कैन करें (macOS/Linux):
node scan.js ~ > full-scan.json
jq के साथ स्कैन करें (macOS/Linux) - केवल जोखिम स्तर को फ़िल्टर करें:
node scan.js . | jq -r '.risk'
स्कैनर निम्नलिखित संरचना के साथ JSON आउटपुट देता है:
{
"scannedRoot": "/path/to/scanned/directory",
"risk": "HIGH|MEDIUM|LOW",
"summary": {
"routerInit": 0,
"optionalDeps": 0,
"badPackageVersions": 0,
"badLockVersions": 0,
"npmLogs": 0,
"errors": 0
},
"findings": {
"routerInit": [],
"optionalDeps": [],
"badPackageVersions": [],
"badLockVersions": [],
"npmLogs": [],
"errors": []
}
}
प्रदर्शन में सुधार के लिए स्कैनर स्वचालित रूप से निम्नलिखित निर्देशिकाओं को छोड़ देता है:
.git.next.nuxt.turbo.cache.DS_Storedistbuildcoverage.yarn5MB से बड़ी फ़ाइलें भी छोड़ दी जाती हैं।
यदि स्कैनर उच्च जोखिम की रिपोर्ट करता है:
package.json फ़ाइलों कीrouter_init.js फ़ाइल को हटाएँrm -rf node_modules package-lock.json
npm install
| पैकेज | कमजोर संस्करण |
|---|
@tanstack/react-router | 1.169.5, 1.169.8 |
@tanstack/react-start | 1.167.68, 1.167.71 |
@tanstack/router-core | 1.169.5, 1.169.8 |
@tanstack/router-devtools-core | 1.167.6, 1.167.9 |
@tanstack/react-router-devtools | 1.166.16, 1.166.19 |
@tanstack/router-plugin | 1.167.38, 1.167.41 |
@tanstack/router-vite-plugin | 1.166.53, 1.166.56 |
@tanstack/router-cli | 1.166.46, 1.166.49 |
@tanstack/router-generator | 1.166.45, 1.166.48 |
@tanstack/virtual-file-routes | 1.161.10, 1.161.13 |
@tanstack/history | 1.161.9, 1.161.12 |