Atakujący może ujawnić dane uwierzytelniające przechowywane w postaci zwykłego tekstu w plikach projektu. W rezultacie atakujący może być w stanie otworzyć pliki projektu chronione uwierzytelnianiem użytkownika, korzystając z ujawnionych danych uwierzytelniających, i uzyskać lub zmodyfikować informacje o projekcie.