ブラウザの同一生成元ポリシー(SOP)を緩和し、異なるドメインからのリソース共有を許可する設定だが、設定ミスにより情報漏洩の原因となるヘッダーはどれか。

CORSヘッダー(Access-Control-Allow-Origin: * など)の設定が緩すぎると、悪意のあるサイトが被害者のブラウザを通じて認証後のデータを読み取れる可能性がある。