APIエンドポイントにおいて、他人のリソースIDを指定するだけで、アクセス権限のないデータにアクセスできてしまう脆弱性(OWASP API Top 10)はどれか。

BOLA(旧称IDOR)は、APIがオブジェクトIDに対するアクセス権限を適切に検証しない場合に発生する、最も一般的で深刻なAPI脆弱性である。