
Cible de démonstration EXPOSURE : Tomcat (CVE-2016-0714) + Apache Rave (CVE-2013-1814) + Java filter-padding deps
Consommateur de démonstration pour CVE-2016-0714 (RCE par persistance de session Tomcat) + CVE-2013-1814 (divulgation d'informations UserApi d'Apache Rave) plus quatre vulnérabilités Java OSS de filtrage-padding. context.xml active PersistentManager → chaîne Tomcat CHAUDE ; applicationContext-security.xml restreint /api/rpc/users/** à ROLE_ADMIN → chaîne Rave CASSÉE. Utilisé par configexposurescanner d'EXPOSURE comme cible de démonstration multi-découvertes Set #2.