آسیب پذیری privilege escalation در FortiClient با شناسه CVE-2017-7344 که بصورت لوکال و ریموت (در صورت فعال بودن RDP) قابل بهره برداری هست به شرطی که گزینه VPN before logon در این نرم افزار فعال باشه
https://securite.intrinsec.com/2017/12/22/cve-2017-7344-fortinet-forticlient-windows-privilege-escalation-at-logon/