
リポジトリ内のCVE-2025-55182にパッチを適用します
このリポジトリは、CVE-2025-55182 の影響を受けるリポジトリに対して、脆弱なバージョンの react-server-dom-* および関連する React パッケージを自動的にアップグレードし、プルリクエスト (PR) を作成するスクリプトを提供します。
package.json から影響を受ける react-server-dom-*、react、react-dom、next のバージョンをスキャンします。React Server Components および関連パッケージにおいて、重大なセキュリティ脆弱性 (CVE-2025-55182) が公開されました。OSS メンテナやチームがプロジェクトを迅速かつ安全に修正できるよう、このスクリプトはアップグレードと PR 作成のプロセスを自動化します。
react-server-dom-webpack、react-server-dom-parcel、react-server-dom-turbopack → 19.2.1 にアップグレードreact、react-dom → 19.2.1 にアップグレードnext:
14.3.0-canary.77 以上を使用している場合、14.1.4 にアップグレード15.x/16.x は最新の修正版 (16.0.7) にアップグレードrepo 権限を持つ GitHub 個人アクセストークン (クラシックまたはファイングレイン)依存関係をインストール:
npm install
環境変数として GITHUB_TOKEN を設定:
export GITHUB_TOKEN=your_token_here
index.ts 内の repoUrls 配列を編集し、修正したい GitHub リポジトリを列挙します。
メインワークフローを実行:
npm run dev
package.json をコミット。リポジトリのリストの設定方法とプロセスの実行方法については、index.ts の main() 関数を参照してください。
package.json の固定バージョンのみをアップグレードします(モノレポではカスタマイズが必要な場合があります)。MIT ライセンス
質問や貢献については、Issue または PR を開いてください!