OWASP API Security Top 10において、特定のユーザーが他人のリソースを操作できてしまう脆弱性はどれか。

BOLA(旧IDOR)は、認可の不備によりIDを推測して他人のデータにアクセスする攻撃です。