セッションIDをURLのクエリパラメータとして渡すこと(URL rewriting)のセキュリティリスクはどれか。

Refererヘッダなどを通じてセッションIDが漏洩するリスク