一个便携式 Bash 脚本,用于检测受 CVE-2025-55182 影响的 React Server DOM 和 Next.js 包的易受攻击版本。
package.json 文件。react-server-dom-*(19.0.0、19.1.0、19.1.1、19.2.0)next(<=15.0.4、<=15.1.8、<=15.2.5、<=15.3.5、<=15.4.7、<=15.5.6、<=16.0.6)14.3.0-canary.77 及更高版本jq 二进制文件。semver 命令行工具)jq 二进制文件)项目中的所有依赖项必须已安装(运行脚本前必须执行 npm install)。
./cve-checker-55182.sh 运行脚本。./cve-checker-55182.sh
Downloading jq for linux-64...
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
100 3861k 100 3861k 0 0 4278k 0 --:--:-- --:--:-- --:--:-- 4278k
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
14.2.33
19.1.0
19.1.0
19.1.0
This project is affected by CVE-2025-55182
Vulnerable packages found:
- react-server-dom-webpack - version in package.json - ^19.1.0 installed version 19.1.0 in ./package.json
- next - version in package.json - 14.2.33 installed version 14.2.33 in ./package.json