
package.jsonjqВсе скрипты должны выполняться из корневого каталога целевого проекта, в котором находится файл package.json.
Запустите скрипт Python для надёжного сравнения семантических версий:
python3 scripts/python/check_react_versions.py
Используйте этот вариант, если в среде доступен Node.js:
node scripts/javascript/check_react_versions.js
Рекомендуется для систем и серверов на базе Windows:
.\scripts\powershell\Check-ReactVersions.ps1
Запустите shell-скрипт. Для разбора JSON требуется jq:
bash scripts/bash/check_react_versions.sh
Каждый скрипт анализирует версию зависимости React и возвращает один из следующих статусов:
package.jsonЕсли скрипт сообщает статус VULNERABLE, немедленно примите меры:
Обновление
Обновите зависимость React до версии, не входящей в затронутые диапазоны.
Проверка
После обновления повторно запустите скрипт обнаружения, чтобы подтвердить, что проект больше не уязвим.
Эти скрипты предназначены только для целей обнаружения и проверки безопасности. Они не эксплуатируют уязвимость и должны использоваться как часть более широкой стратегии оценки безопасности.