Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

Legt man ein Ticket bei Loxone an, so bekommt man per dafür als Bestätigung eine E-Mail eine Benachrichtigung(und weitere Mails, sobald das Ticket bearbeitet wurde). In dieser Nachricht diesen Mails findet sich auch ein Link auf das Ticket. Klickt man auf den Link, so gelangt man (ohne Login) zu dem Ticket und ist auch gleich eingelogged (Warnung). Hat jemand anderer diesen Link, so kann er sämtliche Tickets des Benutzers sehen und bearbeiten. Dieses Security-Problem ist bei Loxone bekannt (Ticket #335527).

Warnung
titleLoxone Ticket Mails niemals weiterleiten

Niemals ein Benachrichtiungs-E-Mail zu einem Ticket vom Loxone Support weiterleiten. Der Link zum Ticket in der E-Mail ermöglicht die Übernahme des Loxone Benutzers. 

...