
Target demo di EXPOSURE: Tomcat (CVE-2016-0714) + Apache Rave (CVE-2013-1814) + Java filter-padding deps
Demo consumer per CVE-2016-0714 (Tomcat session persistence RCE) + CVE-2013-1814 (Apache Rave UserApi information disclosure) più quattro vulnerabilità Java OSS filter-padding. context.xml abilita PersistentManager → catena Tomcat HOT; applicationContext-security.xml protegge /api/rpc/users/** verso ROLE_ADMIN → catena Rave BROKEN. Utilizzato da configexposurescanner di EXPOSURE come target demo multi-finding Set #2.