Broken Object Level Authorization. OWASP API #1.
GET /orders/123 요청 시 권한 체크 없이 타인 주문 노출. OWASP API Top 10 1위.