
Scanner CLI que detecta dependências provavelmente vulneráveis do React/Next.js para o CVE-2025-55182 e fornece alvos de mitigação. Suporta saída JSON e códigos de saída amigáveis para CI.
Scanner defensivo + orientação de mitigação para CVE-2025-55182 (deserialização insegura do protocolo React Server Components / Flight).
Esta ferramenta visa ajudá-lo a:
A partir da orientação de dezembro de 2025:
19.0.1 ou 19.1.2 ou 19.2.116.0.7 ou 15.5.7 ou ou ou ou ou 15.4.815.3.615.2.615.1.915.0.5A partir deste repositório:
npm install
Execute via Node:
node cli.js scan .
Ou instale globalmente:
npm install -g .
cve-2025-55182 scan .
cve-2025-55182 scan /caminho/para/repo
Saída JSON:
cve-2025-55182 scan /caminho/para/repo --json
Código de saída amigável para CI:
cve-2025-55182 scan /caminho/para/repo --fail-on-vulnerable
2 se provavelmente vulnerável0 se não sinalizado1 em erroscve-2025-55182 help-mitigate
Estes não substituem a aplicação de patches.
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx
package.json para next, react, react-dom, react-serverpackage-lock.jsonpnpm-lock.yamlyarn.lockMIT