APIセキュリティにおいて、オブジェクトのIDをURLなどで指定する際、適切な認可チェックを行わずにデータへのアクセスを許してしまう脆弱性(BOLA/IDOR)はどれか。

BOLA(またはIDOR: Insecure Direct Object References)は、APIエンドポイントがリクエストされたリソースIDに対するユーザーのアクセス権を確認しない場合に発生する、APIセキュリティで最も一般的な脆弱性である。