
Исправляет CVE-2025-55182 в ваших репозиториях
Этот репозиторий содержит скрипт для автоматического обновления версий и создания pull request (PR) для репозиториев, затронутых CVE-2025-55182, которая затрагивает уязвимые версии react-server-dom-* и связанных пакетов React.
react-server-dom-*, react, react-dom и next в package.json репозитория.Критическая уязвимость (CVE-2025-55182) была раскрыта в React Server Components и связанных пакетах. Чтобы помочь мейнтейнерам OSS и командам быстро и безопасно исправить свои проекты, этот скрипт автоматизирует процесс обновления и создания PR.
react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack → Обновлено до 19.2.1react, react-dom → Обновлено до 19.2.1next:
14.3.0-canary.77 или выше, обновляется до 14.1.415.x/16.x обновляются до последней исправленной версии (16.0.7)repo.Установите зависимости:
npm install
Установите переменную окружения GITHUB_TOKEN:
export GITHUB_TOKEN=your_token_here
Отредактируйте массив repoUrls в index.ts, указав репозитории GitHub, которые вы хотите исправить.
Запустите основной рабочий процесс:
npm run dev
package.json.Смотрите функцию main() в index.ts, чтобы узнать, как настроить список репозиториев и запустить процесс.
package.json (для монорепозиториев может потребоваться настройка).Лицензия MIT
Если у вас есть вопросы или вы хотите внести вклад, откройте issue или PR!