package.json 的项目根目录jq 的 Bash所有脚本必须从目标项目的根目录(即 package.json 文件所在目录)执行。
运行 Python 脚本以进行可靠的语义化版本比较:
python3 scripts/python/check_react_versions.py
如果环境中存在 Node.js,则使用此选项:
node scripts/javascript/check_react_versions.js
推荐用于基于 Windows 的系统和服务:
.\scripts\powershell\Check-ReactVersions.ps1
运行 Shell 脚本。此脚本需要 jq 来解析 JSON:
bash scripts/bash/check_react_versions.sh
每个脚本分析 React 依赖版本,并返回以下状态之一:
package.json 文件如果脚本报告 VULNERABLE 状态,请立即采取以下措施:
升级
将 React 依赖更新到受影响范围之外的版本。
验证
升级后重新运行检测脚本,以确认项目不再存在漏洞。
这些脚本仅用于检测和安全验证目的。它们不会利用漏洞,应作为更广泛安全评估策略的一部分使用。