
EXPOSURE डेमो लक्ष्य: Tomcat (CVE-2016-0714) + Apache Rave (CVE-2013-1814) + Java filter-padding deps
CVE-2016-0714 (Tomcat सत्र स्थिरता RCE) + CVE-2013-1814 (Apache Rave UserApi जानकारी प्रकटीकरण) और चार फ़िल्टर-पैडिंग Java OSS कमजोरियों के लिए डेमो उपभोक्ता। context.xml PersistentManager को सक्षम करता है → Tomcat श्रृंखला HOT; applicationContext-security.xml /api/rpc/users/** को ROLE_ADMIN तक सीमित करता है → Rave श्रृंखला BROKEN। EXPOSURE के configexposurescanner द्वारा सेट #2 बहु-खोज डेमो लक्ष्य के रूप में उपयोग किया जाता है।