이것은 XSS 공격인가요?

내 Discourse 버전은 3.5.0이고, 콘텐츠 보안 정책(CSP)이 활성화되어 있습니다.

다음과 같은 게시물을 작성했습니다:

111<a href=”https://www.baidu.com/”>aa</a>

게시물을 제출한 후 최종적으로 다음과 같이 표시됩니다.

6625b26b-5d51-4cff-8826-5326d0e98977

텍스트 "aa"를 클릭하면 해당 웹사이트로 이동합니다.
하지만 게시물을 수정하려고 하면 링크가 사라집니다.

1c04269c-e43d-4952-9cac-86a4ea7bd419

그리고 게시물을 편집하려고 했을 때 링크가 사라졌습니다.

이 문장은 무슨 뜻인가요?

설명만으로는 XSS 공격으로 보이지 않습니다.

편집을 위해 어떤 컴포저 모드를 사용하시나요? 리치 텍스트 에디터인지 마크다운 모드인지요? 지난 몇 달간 리치 텍스트 에디터에 많은 개선 사항이 적용되었습니다. try.discourse.org에서도 동일한 문제가 발생하나요? 그렇지 않다면 업데이트로 이 문제가 해결될 수 있습니다.