confused deputy
õigusekäsilane
("segadusseaetud abišeriff")
olemus
õigusepetteks ärakasutatav vajalike õigustega programm või isik
= a computer program or person innocently fooled by some other party into misusing its authority
näide
teenusena andmeid töötlev server, millele klient teatab töötlusetaotluses lähtefaili nime ja sihtfaili nime; kui aga sihtfaili nimeks on serveri käsutuses oleva olulise faili nimi, kirjutatakse see üle, kasutades selleks serveri õigusi, mis on kliendile kätttesaamatud
rakendused
õigusekäsilast kasutavad näiteks päringuvõltsing, skriptisüst, klõpsurööv jms ründed
ülevaateid
https://en.wikipedia.org/wiki/Confused_deputy_problem
http://computersecuritypgp.blogspot.com.ee/2015/12/what-is-confused-deputy-attack.html
http://wiki.c2.com/?ConfusedDeputyProblem