APIにおいて、他人のユーザーIDをパラメータに指定して情報を取得できる脆弱性はどれか。

IDOR(不適切な直接オブジェクト参照)は、アクセス制御の不備により他人のデータにアクセスできる脆弱性である。