Webアプリケーションが、ユーザー入力に基づいてオブジェクトを生成する際に、本来変更できてはいけない属性まで変更できてしまう脆弱性(Mass Assignment)はどれか。

Mass Assignment(またはOver-posting)は、モデルへのバインディング機能を悪用して、管理者権限フラグなどの内部フィールドを不正に書き換える脆弱性である。