
CLI-сканер, который обнаруживает вероятно уязвимые зависимости React/Next.js для CVE-2025-55182 и предоставляет цели для смягчения. Поддерживает JSON-вывод и CI-дружественные коды возврата.
Оборонительный сканер + рекомендации по смягчению для CVE-2025-55182 (небезопасная десериализация React Server Components / протокола Flight).
Этот инструмент предназначен для:
В соответствии с рекомендациями декабря 2025 года:
19.0.1 или 19.1.2 или 19.2.116.0.7 или 15.5.7 или 15.4.8 или 15.3.6 или 15.2.6 или 15.1.9 или 15.0.5Из этого репозитория:
npm install
Запуск через Node:
node cli.js scan .
Или глобальная установка:
npm install -g .
cve-2025-55182 scan .
cve-2025-55182 scan /path/to/repo
Вывод в JSON:
cve-2025-55182 scan /path/to/repo --json
Код выхода, удобный для CI:
cve-2025-55182 scan /path/to/repo --fail-on-vulnerable
2, если вероятна уязвимость0, если флагов не обнаружено1 при ошибкахcve-2025-55182 help-mitigate
Они не заменяют применение патча.
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx
package.json для next, react, react-dom, react-serverpackage-lock.jsonpnpm-lock.yamlyarn.lockMIT