OAuth 2.0の「Mix-up攻撃」とはどのような攻撃か。

悪意のあるIdPや中間者が、クライアントを騙してアクセストークンや認可コードをが該当