
EXPOSURE alvo de demonstração: Tomcat (CVE-2016-0714) + Apache Rave (CVE-2013-1814) + Java filter-padding deps
Consumidor de demonstração para CVE-2016-0714 (RCE por persistência de sessão do Tomcat) + CVE-2013-1814 (divulgação de informações UserApi do Apache Rave) mais quatro vulnerabilidades de OSS Java com preenchimento de filtro. O context.xml habilita PersistentManager → cadeia Tomcat FUNCIONANDO; o applicationContext-security.xml restringe /api/rpc/users/** a ROLE_ADMIN → cadeia Rave QUEBRADA. Utilizado pelo configexposurescanner do EXPOSURE como alvo de demonstração de múltiplos achados do Conjunto #2.