React Server DOM および Next.js パッケージの脆弱性バージョンを検出するポータブルな Bash スクリプトです。CVE-2025-55182 の影響を受けます。
package.json ファイルを再帰的にスキャンします。react-server-dom-* (19.0.0, 19.1.0, 19.1.1, 19.2.0)next (<=15.0.4, <=15.1.8, <=15.2.5, <=15.3.5, <=15.4.7, <=15.5.6, <=16.0.6)14.3.0-canary.77 以降jq バイナリをダウンロードします。semver CLI 用)jq バイナリのダウンロード用)プロジェクト内のすべての依存関係がインストールされている必要があります(実行前に npm install を実行してください)。
./cve-checker-55182.sh でスクリプトを実行します。./cve-checker-55182.sh
Downloading jq for linux-64...
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
100 3861k 100 3861k 0 0 4278k 0 --:--:-- --:--:-- --:--:-- 4278k
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
19.1.0
19.1.0
19.1.0
This project is affected by CVE-2025-55182
Vulnerable packages found:
- react-server-dom-webpack - version in package.json - ^19.1.0 installed version 19.1.0 in ./package.json
- next - version in package.json - 14.2.33 installed version 14.2.33 in ./package.json