
CVE-2025-55182 (React2Shell)에 대한 다국어 탐지 스크립트로, package.json 파일을 스캔하여 취약한 React 종속성 버전을 식별하고 완화 지침을 제공합니다.
package.json이 포함된 프로젝트 루트 디렉토리에 접근 가능jq 설치 필요)모든 스크립트는 package.json 파일이 있는 대상 프로젝트의 루트 디렉토리에서 실행해야 합니다.
안정적인 시맨틱 버전 비교를 위해 Python 스크립트 실행:
python3 scripts/python/check_react_versions.py
환경에 Node.js가 있는 경우 이 옵션 사용:
node scripts/javascript/check_react_versions.js
Windows 기반 시스템 및 서버에 권장:
.\scripts\powershell\Check-ReactVersions.ps1
셸 스크립트를 실행합니다. JSON 파싱을 위해 jq가 필요합니다:
bash scripts/bash/check_react_versions.sh
각 스크립트는 React 종속성 버전을 분석하고 다음 상태 중 하나를 반환합니다:
package.json 파일을 찾거나 구문 분석할 수 없음스크립트가 VULNERABLE 상태를 보고하면 즉시 조치하십시오:
업그레이드
React 종속성을 영향을 받는 범위 밖의 버전으로 업데이트하십시오.
확인
업그레이드 후 감지 스크립트를 다시 실행하여 프로젝트가 더 이상 취약하지 않은지 확인하십시오.
이 스크립트는 감지 및 보안 검증 목적으로만 사용됩니다. 취약점을 악용하지 않으며, 더 넓은 보안 평가 전략의 일부로 사용되어야 합니다.