
package.json を含む)へのアクセスjq インストール済み)すべてのスクリプトは、package.json ファイルが配置されている対象プロジェクトのルートディレクトリから実行する必要があります。
Python スクリプトを実行して、信頼性の高いセマンティックバージョン比較を行います:
python3 scripts/python/check_react_versions.py
環境で Node.js が利用可能な場合、このオプションを使用します:
node scripts/javascript/check_react_versions.js
Windows ベースのシステムおよびサーバーに推奨:
.\scripts\powershell\Check-ReactVersions.ps1
シェルスクリプトを実行します。JSON パースのために jq が必要です:
bash scripts/bash/check_react_versions.sh
各スクリプトは React 依存関係のバージョンを解析し、以下のステータスのいずれかを返します:
package.json ファイルが見つからないか、パースできませんでしたスクリプトが VULNERABLE ステータスを報告した場合、直ちに行動を起こしてください:
アップグレード
React 依存関係を影響範囲外のバージョンに更新します。
確認
アップグレード後、検出スクリプトを再実行して、プロジェクトが脆弱でなくなったことを確認します。
これらのスクリプトは、検出およびセキュリティ検証目的のみを意図しています。脆弱性を悪用するものではなく、より広範なセキュリティ評価戦略の一部として使用されるべきです。