
EXPOSURE-Demo-Ziel: Tomcat (CVE-2016-0714) + Apache Rave (CVE-2013-1814) + Java-Filter-Padding-Abhängigkeiten
Demo-Consumer für CVE-2016-0714 (Tomcat-Session-Persistenz-RCE) + CVE-2013-1814 (Apache Rave UserApi-Informationsoffenlegung) plus vier Filter-Padding-Java-OSS-Schwachstellen. Die context.xml aktiviert den PersistentManager → Tomcat-Kette HOT; die applicationContext-security.xml beschränkt /api/rpc/users/** auf ROLE_ADMIN → Rave-Kette BROKEN. Wird von EXPOSUREs configexposurescanner als Set-#2-Multi-Finding-Demo-Ziel verwendet.