Views
No views yet
picklescan-bypass-poc.joblib contains a payload using codecs.open("/etc/passwd", "r") which:joblib.load()Issues: 0
Infected: 0
Globals: [Global(module='codecs', name='open', safety=<SafetyLevel.Suspicious>)]codecs.open is not in picklescan's _unsafe_globals blocklist. It is only classified as Suspicious, which does NOT increment issues_count or infected_files, and does NOT block model loading.