
CVE-2025-55182(React Server Components / Flight プロトコルの安全でないデシリアライゼーション)用の防御スキャナー + 緩和ガイダンスです。
このツールは以下のことを支援することを目的としています:
2025年12月のガイダンスより:
19.0.1 または 19.1.2 または 19.2.116.0.7 または 15.5.7 または 15.4.8 または 15.3.6 または 15.2.6 または 15.1.9 または 15.0.5このリポジトリから:
npm install
Node経由で実行:
node cli.js scan .
またはグローバルインストール:
npm install -g .
cve-2025-55182 scan .
cve-2025-55182 scan /path/to/repo
JSON出力:
cve-2025-55182 scan /path/to/repo --json
CIフレンドリーな終了コード:
cve-2025-55182 scan /path/to/repo --fail-on-vulnerable
2 で終了0 で終了1 で終了cve-2025-55182 help-mitigate
これらはパッチ適用の代替にはなりません。
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx
next、react、react-dom、react-server の package.json 依存関係範囲package-lock.jsonpnpm-lock.yamlyarn.lockMIT