
EXPOSUREデモターゲット: Tomcat (CVE-2016-0714) + Apache Rave (CVE-2013-1814) + Java filter-padding deps
CVE-2016-0714(Tomcatセッション永続化RCE)とCVE-2013-1814(Apache Rave UserApi情報漏洩)、さらに4つのfilter-padding Java OSS脆弱性のデモコンシューマー。context.xmlはPersistentManagerを有効にしてTomcatチェーンをHOTにし、applicationContext-security.xmlは/api/rpc/users/**をROLE_ADMINに制限してRaveチェーンをBROKENにする。EXPOSUREのconfigexposurescannerにより、Set #2のマルチファインディングデモターゲットとして使用される。