Ve vašem příkladu má útočník přístup ke kódu, který může upravit a získat tak uživatelská data. Získá také k přístup k té aplikační vrstvě, i když jenom k jejímu rozhraní. Nemá tedy přístup ke všemu, ale už toho moc chybět nebude, včetně hesel co tam od začátku napadení protekla.