CVE编号: CVE-2025-51958 漏洞类型: 命令注入 (Command Injection) 产品供应商: Alessandro Celli 受影响的产品代码库: dokuwiki/lib/plugins/runcommand/postaction.php 攻击类型: 远程 (Remote) 影响: 代码执行 (Code execution), true CVSS评分: - AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - 总体CVSS分数: 9.8 参考链接: - https://www.dokuwiki.org/plugin:runcommand - https://download.dokuwiki.org/ 发现者: LIN YU CHEN POC: - 请求: - 响应: