APIセキュリティにおける「BOLA (Broken Object Level Authorization)」とは何か。

APIリクエスト内のオブジェクトID(user_id=123など)を他人のIDに書き換えた際、サーバー側で権限チェックが行われずデータが見えてしまう問題。