
package.jsonjq installatoTutti gli script devono essere eseguiti dalla directory principale del progetto target in cui si trova il file package.json.
Esegui lo script Python per un confronto affidabile delle versioni semantiche:
python3 scripts/python/check_react_versions.py
Utilizza questa opzione se Node.js è disponibile nell'ambiente:
node scripts/javascript/check_react_versions.js
Consigliato per sistemi e server basati su Windows:
.\scripts\powershell\Check-ReactVersions.ps1
Esegui lo script di shell. Richiede jq per l'analisi JSON:
bash scripts/bash/check_react_versions.sh
Ogni script analizza la versione della dipendenza React e restituisce uno dei seguenti stati:
package.json non è stato trovato o non può essere analizzatoSe uno script riporta uno stato VULNERABLE, agire immediatamente:
Aggiornamento
Aggiorna la dipendenza React a una versione al di fuori degli intervalli interessati.
Verifica
Esegui nuovamente lo script di rilevamento dopo l'aggiornamento per confermare che il progetto non sia più vulnerabile.
Questi script sono destinati esclusivamente a scopi di rilevamento e validazione della sicurezza. Non sfruttano la vulnerabilità e dovrebbero essere utilizzati come parte di una più ampia strategia di valutazione della sicurezza.