
Scanner CLI che rileva dipendenze React/Next.js probabilmente vulnerabili per CVE-2025-55182 e fornisce obiettivi di mitigazione. Supporta output JSON e codici di uscita adatti a CI.
Scanner difensivo + guida alla mitigazione per CVE-2025-55182 (React Server Components / deserializzazione non sicura del protocollo Flight).
Questo strumento è pensato per aiutarti a:
Dalle linee guida di dicembre 2025:
19.0.1 o 19.1.2 o 19.2.116.0.7 o o o o o o 15.5.715.4.815.3.615.2.615.1.915.0.5Da questo repository:
npm install
Esegui con Node:
node cli.js scan .
Oppure installa globalmente:
npm install -g .
cve-2025-55182 scan .
cve-2025-55182 scan /path/to/repo
Output JSON:
cve-2025-55182 scan /path/to/repo --json
Codice di uscita CI-friendly:
cve-2025-55182 scan /path/to/repo --fail-on-vulnerable
2 se probabilmente vulnerabile0 se non segnalato1 in caso di erroricve-2025-55182 help-mitigate
Questi non sostituiscono l'applicazione delle patch.
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx
package.json per next, react, react-dom, react-serverpackage-lock.jsonpnpm-lock.yamlyarn.lockMIT