OAuth 2.0のPKCEにおいて、code_challenge_methodが「plain」の場合に発生するリスクはどれか。

ハッシュ化されずにコードが送信されるため、通信が傍受された場合にPKCEの保護が無効化される。