CVE-2025-54660这是FortiClientWindows中的一个安全漏洞,源于软件中残留的活动调试代码。攻击者通过本地访问目标系统,可以逐步执行FortiClientWindows应用程序,利用调试代码的功能来检索存储的VPN用户密码。这种信息泄露风险涉及敏感凭证的暴露,可能导致未经授权的VPN访问。漏洞影响多个版本,需要通过软件更新来修复。
漏洞源于开发阶段遗留的调试代码未被移除。攻击者利用本地访问权限,逐步执行FortiClientWindows进程,通过调试功能提取加密存储的VPN凭证。密码以可逆方式存储,调试代码直接暴露明文密码。