APIセキュリティにおいて、「IDOR (Insecure Direct Object Reference)」脆弱性の根本原因は何か。

オブジェクトへのアクセス時に、ID番号等のみで対象を指定させが該当