Hallo,

wir setzen OTRS 2.1.5 ein. Folgendes ist uns aufgefallen, was nicht richtig 
sein kann. Wird ein Ticket durch teilen erstellt und wird anschließend eine 
interne Mail verschickt, so sehen Kunden, die das Ticket sich im 
CustomerInterface anschauen (und die entsprechenden Berechtigung=customer_id 
haben) als erstes das interne Ticket, obwohl sie ja nur externe Artikeltypen 
sehen dürften. 

In der DB sieht es so aus:

+--------+-----------+-----------------+
| id     | ticket_id | article_type_id |
+--------+-----------+-----------------+
| 107099 |      8479 |               5 |
| 107100 |      8479 |               2 |
| 107101 |      8479 |               2 |
+--------+-----------+-----------------+

(Der Kunde sieht als erstes im CustomerInterface id 107101).

Noch etwas ist uns aufgefallen, das wir auch für einen Bug halten, dass aber 
nicht so ins Gewicht fällt:

Wenn ein Kunde im CustomerInterface ein Ticket sich anschaut, sieht er alle 
Artikel vom Type external. Soweit auch richtig. Manipuliert man die URL aber 
und ersetzt die angezeigte "externe" Artikel-ID durch eine "interne" Artikel-Id 
vom selben Ticket, so sieht der Kunde auch diese. Hier wäre es doch richtiger 
eine Fehlermeldung zu bringen.

Mit freundlichen Grüßen,
B. Mandera
_______________________________________________
OTRS mailing list: otrs - Webpage: http://otrs.org/
Archive: http://lists.otrs.org/pipermail/otrs
To unsubscribe: http://lists.otrs.org/cgi-bin/listinfo/otrs
Support or consulting for your OTRS system?
=> http://www.otrs.com/

Reply via email to