Views
No views yet
WARNING: These are intentionally malformed/malicious model files for authorized security research. DO NOT load them outside sandboxed environments.
| File | Technique | modelscan | Impact |
|---|---|---|---|
onnx_external_traversal.onnx | ../../../etc/passwd in external_data location field | MISSED | Arbitrary file read when model loads external data |
onnx_external_ssrf.onnx | http://169.254.169.254/ as external_data location | MISSED | SSRF to cloud metadata on model load |
onnx_docstring_inject.onnx | Python code + XSS in model doc_string field | MISSED | Code execution if doc_string is evaluated or rendered |
onnx_tensor_name_traversal.onnx | Path traversal in initializer tensor name | MISSED | File write if tensor name used as path |
onnx_baseline.onnx | Clean baseline model (control) | MISSED | No malicious content |