Orange Forum是一套轻量级论坛系统。 Orange Forum 1.4.0版本中的views/auth.go文件存在开放重定向漏洞。攻击者可通过向/login或/signup发送‘next’参数利用该漏洞将用户重定向至任意网站。