React 19 & Next.js セキュリティ修正プロンプト(AIエージェント向け)
🚨 重大なセキュリティ脆弱性 - CVE-2025-55182 & CVE-2025-66478
このリポジトリには、AIコードアシスタントがReact/Next.jsの重大なセキュリティ脆弱性を自動的に修正するための再利用可能なプロンプトが含まれています。
📋 内容
- SECURITY_FIX_PROMPT.md - 完全なコンテキストを含む包括的で詳細なプロンプト
- SECURITY_FIX_PROMPT_SHORT.md - 簡潔なバージョン(素早く共有するため)
- SECURITY_PROMPT_README.md - 詳細な使用ガイド
🚀 クイックスタート
オプション1: クイックフィックス(推奨)
SECURITY_FIX_PROMPT_SHORT.md の内容全体をコピーし、AIコードアシスタントに貼り付けてください。
オプション2: 詳細フィックス
SECURITY_FIX_PROMPT.md を完全なコンテキスト付きの包括的な手順に使用してください。
🎯 これらのプロンプトの機能
これらのプロンプトはAIエージェントに以下の指示を与えます:
- ✅ リポジトリをスキャンしてReact/Next.jsの依存関係を確認する
- ✅ 脆弱性のあるバージョンを特定する(CVE-2025-55182 & CVE-2025-66478)
- ✅ パッチ適用済みバージョンに自動的に更新する
- ✅ 更新を検証する
- ✅ 変更をコミットしてプッシュする
📦 脆弱性の詳細
CVE-2025-55182(React Server Components - 重大 - CVSS 10.0)
- 影響を受けるバージョン: React 19.0.0 ~ 19.2.0
- 修正済みバージョン: React 19.0.1, 19.1.2, 19.2.1
- 影響: リモートコード実行(RCE)の脆弱性
CVE-2025-66478(Next.js - 重大)
- 影響を受けるバージョン: Next.js 15.0.0 ~ 16.0.6
- 修正済みバージョン: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
- 影響: React Server Components使用時における同じRCE脆弱性
🔗 公式リソース
📢 コミュニティと共有
以下の行動を自由に行ってください:
- ⭐ このリポジトリにスターを付ける
- 🔄 フォークして自分のニーズに合わせてカスタマイズする
- 📤 ソーシャルメディアで共有する
- 💬 開発者コミュニティに投稿する
- 📝 セキュリティアドバイザリに含める
🤖 対応AIアシスタント
これらのプロンプトは以下で動作します:
- Claude (Anthropic)
- ChatGPT (OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- 任意のAIコードアシスタント
📄 ライセンス
このリポジトリはコミュニティに対して現状のまま提供されます。React/Next.jsアプリケーションのセキュリティを強化するために自由に使用してください。
覚えておいてください: これは重大なセキュリティ脆弱性(CVSS 10.0)です。すぐに更新してください!
作成日: 2025年12月
最終更新日: 2025年12月