防御性扫描器 + CVE-2025-55182(React 服务端组件 / Flight 协议不安全反序列化)缓解指南。
该工具旨在帮助您:
根据2025年12月的指南:
19.0.1 或 19.1.2 或 19.2.116.0.7 或 15.5.7 或 15.4.8 或 15.3.6 或 15.2.6 或 15.1.9 或 15.0.5从此仓库:
npm install
通过 Node 运行:
node cli.js scan .
或全局安装:
npm install -g .
cve-2025-55182 scan .
cve-2025-55182 scan /path/to/repo
JSON 输出:
cve-2025-55182 scan /path/to/repo --json
CI 友好退出码:
cve-2025-55182 scan /path/to/repo --fail-on-vulnerable
201cve-2025-55182 help-mitigate
这些不能替代修补。
cve-2025-55182 generate --express
cve-2025-55182 generate --nginx
next、react、react-dom、react-server 的 package.json 依赖范围package-lock.jsonpnpm-lock.yamlyarn.lockMIT