该 Python 脚本用于扫描你所有公开和私有 GitHub 仓库中可能受 CVE-2025-55182(影响特定版本 React Server Components 和 Next.js 的严重远程代码执行漏洞)影响的依赖项。
脚本使用个人访问令牌(PAT)进行身份验证,遍历你的仓库,检查 package.json 文件中是否存在易受攻击的主版本,并生成一份清晰的 Markdown 报告。
Python: 确保你的系统已安装 Python(3.6 或更新版本)。
依赖项: 你需要 requests 和 packaging 库。
pip install requests packaging
将提供的 Python 代码保存为 scan.py。
重要提示:切勿与他人分享你的令牌。 脚本需要 PAT 才能访问你的私有仓库。
CVE-2025-55182-Scan)。repo(完全控制私有仓库)的复选框。这是读取所有仓库中 package.json 内容所必需的。在终端中执行脚本:
python scan.py