Açık: service information sayfasının login kısmında gerçekleşiyor.
Evet Geçelim.

1- Gördüğünüz gibi login kısmına ratgele degerler girdim ve giriş yapmaya çalıştım hali ile giriş yapmıyacak. gelelim 2. resme

2- Bize bir error yazısı döndürdü hem logın formunun içinde hemde URL de yani URL deki yazı login formumuzun içine geliyor. gelelim 3. resme

3- URL de ERROR_TEXT= in yanında bize döndürdüğü ve aynı zamanda login formumuza yazdırdığı error yazısı var ben bu error texti html etiketi
olan <mark></mark> içine aldığımda login formda gözüken error yazısına mark etiketinin uygulandığını görüyorum. gelelim 4. resme

4- İMG etiketini error text yazısının başına koydum ve resim enjekte etmeyi denedim ve görüldüğü gibi login formda gözüken error yazımızın başına img etiketi eklendi ve enjekte edebildik.
aynı şekilde a etiketi ile başka sayfayada yönlendirme yapabiliyorum.
Evet bu bir html injection açığıdır ben gerekli mailleri attım bildiri yaptım. herkese teşekkür ederim