
Objetivo de demostración de EXPOSURE: Tomcat (CVE-2016-0714) + Apache Rave (CVE-2013-1814) + dependencias de filter-padding de Java
Consumidor de demostración para CVE-2016-0714 (RCE de persistencia de sesión de Tomcat) + CVE-2013-1814 (divulgación de información de UserApi de Apache Rave) más cuatro vulnerabilidades de OSS de Java de filter-padding. context.xml habilita PersistentManager → cadena de Tomcat ACTIVA; applicationContext-security.xml restringe /api/rpc/users/** a ROLE_ADMIN → cadena de Rave ROTA. Utilizado por el configexposurescanner de EXPOSURE como objetivo de demostración multi-hallazgo del Set #2.