← Back

DeepL Chrome 拡張機能に XSS の脆弱性

Source
 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月22日、DeepL Chrome拡張機能におけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。サイボウズ株式会社湯浅潤樹とGMOサイバーセキュリティ byイエラエ株式会社山崎啓太郎報告を行っている。影響を受けるシステムは以下の通り

DeepL Chrome拡張機能 v1.22.0からv.1.23.0まで ※WebのDeepLアプリケーションは本脆弱性影響を受けない

 DeepL Chrome拡張機能にはクロスサイトスクリプティングの脆弱性(CVE-2026-40451)が存在し、ユーザのWebブラウザ上で任意のスクリプトが実行されたり、ユーザが閲覧中のWebページに不正なHTMLが挿入されたりする可能性がある。

 JVNでは、開発者提供する情報もと最新版へアップデートするよう呼びかけている。

Vocabulary

General Proper noun JLPT N2 JLPT N1
# 言葉 意味
3 拡張機能かくちょうきのう (拡張機能) : expanded functionality; extended functionality; expansion (software)
3 脆弱性ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
2 株式会社かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK
2 うじ (氏) : 1. family name; lineage; birth 2. clan
2 影響えいきょう (影響) : 1. influence; effect 2. to influence; to affect; to have an influence on; to impact; to have an effect on
1 独立行政法人どくりつぎょうせいほうじん (独立行政法人) : independent administrative corporation (institution, agency)
1 情報処理推進機構じょうほうしょりすいしんきこう (情報処理推進機構) : Information-technology Promotion Agency (organization)
1 およびおよび (及び) : and; as well as
1 一般社団法人いっぱんしゃだんほうじん (一般社団法人) : general incorporated association
1 発表はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 湯浅ゆあさ (湯浅) : Yuasa (place; surname)
1 潤樹じゅんき (潤樹) : Junki (unclass)
1 山崎やまさ (山崎) : Yamasa (surname)
1 啓太郎けいたろう (啓太郎) : Keitarou (masc)
1 報告ほうこく (報告) : report; information
1 通りとおり (通り) : 1. avenue; street; way; road 2. coming and going; street traffic
1 はん (版) : 1. edition; version; printing; impression; implementation (e.g. software) 2. plate; block; cast
1 存在そんざい (存在) : existence; being
1 任意にんい (任意) : 1. optional; voluntary; arbitrary; random; discretionary; facultative; spontaneous; any 2. arbitrary
1 実行じっこう (実行) : execution (e.g. of a plan); carrying out; practice; action; implementation; fulfillment; realization
1 閲覧えつらん (閲覧) : 1. inspection; reading; perusal 2. browsing (the web)
1 Webウェブ : 1. web 2. World Wide Web; WWW; Web
1 不正ふせい (不正) : injustice; unfairness; wrongdoing; iniquity; impropriety; irregularity; dishonesty; illegality; fraud
1 挿入そうにゅう (挿入) : insertion; incorporation; infixing
1 可能性かのうせい (可能性) : potentiality; likelihood; possibility; availability
1 開発者かいはつしゃ (開発者) : developer
1 提供ていきょう (提供) : 1. offer; tender; providing; supplying; making available; donating (blood, organs, etc.) 2. sponsoring (a TV program)
1 情報じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
1 もともと (元) : 1. origin; source 2. base; basis; foundation; root
1 最新版さいしんばん (最新版) : latest version; latest edition
1 呼びかけるよびかける (呼びかける) : 1. to call out to; to hail; to address 2. to appeal