privilege confusion
õigusepete
olemus
õiguste vallutuse liik, õigusekitsendustest möödahiilimine,
mida võimaldab programmivigadest tingitud nõrkus:
teisi protsesse teenindav protsess
petetakse kasutama mingiks toiminguks
selle tellija õiguste asemel vallutaja õigusi
= a type of rights takeover, bypassing privilege restrictions, enabled by a vulnerability due to program errors: a process serving other processes is tricked into using the rights of the captor instead of the rights of the client for some operation
näiteid
FTP-dublee, klõpsurööv, skriptisüst
ülevaateid
https://tysonmax20042003.wordpress.com/tag/privilege-confusion-bugs/
vt ka
- õigusekäsilane