{"id":"CVE-2025-50707","details":"An issue in thinkphp3 v.3.2.5 allows a remote attacker to execute arbitrary code via the index.php component","modified":"2026-07-15T01:49:22.374004401Z","published":"2025-08-05T00:00:00Z","database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/50xxx/CVE-2025-50707.json"},"references":[{"type":"WEB","url":"https://xinyisleep.github.io/2024-07-15/Thinkphp3.%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB-CNVD-2024-39045"},{"type":"WEB","url":"https://xinyisleep.github.io/CVE-2025-50707.md"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/50xxx/CVE-2025-50707.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2025-50707"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/top-think/thinkphp","events":[{"introduced":"45489acfa131cf47efa61e85be05bedc8c3c94cf"},{"last_affected":"45489acfa131cf47efa61e85be05bedc8c3c94cf"}],"database_specific":{"extracted_events":[{"introduced":"3.2.5"},{"last_affected":"3.2.5"}],"source":"CPE_STRING","cpe":"cpe:2.3:a:thinkphp:thinkphp:3.2.5:*:*:*:*:*:*:*"}}],"versions":["3.2.5","v3.2.5"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-50707.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}