
Corregge CVE-2025-55182 nei tuoi repository
Questo repository fornisce uno script per aggiornare automaticamente e creare pull request (PR) per repository affetti da CVE-2025-55182, che colpisce le versioni vulnerabili di react-server-dom-* e pacchetti React correlati.
react-server-dom-*, react, react-dom e next nel file package.json di un repository.Una vulnerabilità di sicurezza critica (CVE-2025-55182) è stata divulgata nei React Server Components e nei pacchetti correlati. Per aiutare i manutentori OSS e i team a correggere rapidamente e in sicurezza i propri progetti, questo script automatizza il processo di aggiornamento e creazione delle PR.
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → Aggiornato a 19.2.1react, react-dom → Aggiornato a 19.2.1next:
14.3.0-canary.77 o superiore, aggiorna a 14.1.415.x/16.x aggiorna all'ultima versione corretta (16.0.7)repo.Installa le dipendenze:
npm install
Imposta il tuo GITHUB_TOKEN come variabile d'ambiente:
export GITHUB_TOKEN=your_token_here
Modifica l'array repoUrls in index.ts per elencare i repository GitHub che desideri correggere.
Esegui il flusso di lavoro principale:
npm run dev
package.json corretto.Consulta la funzione main() in index.ts per vedere come configurare l'elenco dei repository ed eseguire il processo.
package.json radice (i monorepo potrebbero richiedere personalizzazioni).Licenza MIT
Per domande o contributi, apri un issue o una PR!