AI 에이전트용 React 19 및 Next.js 보안 수정 프롬프트
🚨 치명적 보안 취약점 - CVE-2025-55182 및 CVE-2025-66478
이 저장소는 AI 코딩 어시스턴트가 React/Next.js의 치명적인 보안 취약점을 자동으로 수정하도록 돕는 재사용 가능한 프롬프트를 포함합니다.
📋 포함 내용
- SECURITY_FIX_PROMPT.md - 전체 컨텍스트를 포함한 포괄적이고 상세한 프롬프트
- SECURITY_FIX_PROMPT_SHORT.md - 빠른 공유를 위한 간결한 버전
- SECURITY_PROMPT_README.md - 상세 사용 가이드
🚀 빠른 시작
옵션 1: 빠른 수정 (권장)
SECURITY_FIX_PROMPT_SHORT.md의 전체 내용을 복사하여 AI 코딩 어시스턴트에 붙여넣으세요.
옵션 2: 상세 수정
전체 컨텍스트가 포함된 포괄적인 지침을 위해 SECURITY_FIX_PROMPT.md를 사용하세요.
🎯 이 프롬프트들이 하는 일
이 프롬프트들은 AI 에이전트에게 다음을 지시합니다:
- ✅ 저장소에서 React/Next.js 종속성을 스캔
- ✅ 취약한 버전 식별 (CVE-2025-55182 및 CVE-2025-66478)
- ✅ 패치된 버전으로 자동 업데이트
- ✅ 업데이트 검증
- ✅ 변경 사항 커밋 및 푸시
📦 취약점 세부 정보
CVE-2025-55182 (React Server Components - 치명적 - CVSS 10.0)
- 영향받는 버전: React 19.0.0 ~ 19.2.0
- 패치된 버전: React 19.0.1, 19.1.2, 19.2.1
- 영향: 원격 코드 실행(RCE) 취약점
CVE-2025-66478 (Next.js - 치명적)
- 영향받는 버전: Next.js 15.0.0 ~ 16.0.6
- 패치된 버전: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7
- 영향: React Server Components 사용 시 동일한 RCE 취약점
🔗 공식 리소스
📢 커뮤니티와 공유하기
자유롭게 다음을 해 주세요:
- ⭐ 이 저장소에 스타(Star)를 남겨 주세요
- 🔄 포크하여 필요에 맞게 커스터마이즈하세요
- 📤 소셜 미디어에 공유하세요
- 💬 개발자 커뮤니티에 게시하세요
- 📝 보안 권고에 포함하세요
🤖 호환 가능한 AI 어시스턴트
이 프롬프트는 다음에서 작동합니다:
- Claude (Anthropic)
- ChatGPT (OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- 모든 AI 코딩 어시스턴트
📄 라이선스
이 저장소는 커뮤니티를 위해 있는 그대로 제공됩니다. React/Next.js 애플리케이션 보안을 위해 자유롭게 사용하세요.
기억하세요: 이것은 치명적인 보안 취약점(CVSS 10.0)입니다. 즉시 업데이트하세요!
생성일: 2025년 12월
최종 업데이트: 2025년 12월