
저장소의 CVE-2025-55182를 패치합니다
이 저장소는 CVE-2025-55182에 영향을 받는 저장소의 react-server-dom-* 및 관련 React 패키지의 버전을 자동으로 업데이트하고 풀 리퀘스트(PR)를 생성**하는 스크립트를 제공합니다.
package.json에서 영향을 받는 react-server-dom-*, react, react-dom, next 버전을 검사합니다.React Server Components 및 관련 패키지에서 심각한 보안 취약점(CVE-2025-55182)이 공개되었습니다. OSS 유지관리자와 팀이 프로젝트를 빠르고 안전하게 패치할 수 있도록 이 스크립트는 업그레이드 및 PR 생성 과정을 자동화합니다.
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → 19.2.1로 업그레이드react, react-dom → 19.2.1로 업그레이드next:
14.3.0-canary.77 이상을 사용 중인 경우 14.1.4로 업데이트15.x/16.x는 최신 패치 버전(16.0.7)으로 업그레이드종속성 설치:
npm install
GITHUB_TOKEN을 환경 변수로 설정:
export GITHUB_TOKEN=your_token_here
index.ts의 repoUrls 배열을 편집하여 패치할 GitHub 저장소를 나열합니다.
기본 워크플로우 실행:
npm run dev
package.json을 커밋합니다.저장소 목록을 구성하고 프로세스를 실행하는 방법은 index.ts의 main() 함수를 참조하세요.
package.json의 고정 버전만 업데이트합니다(모노레포는 사용자 정의가 필요할 수 있음).MIT License
질문이나 기여가 있으시면 이슈나 PR을 열어주세요!