
Демо-цель EXPOSURE: Tomcat (CVE-2016-0714) + Apache Rave (CVE-2013-1814) + Java filter-padding deps
Демо-потребитель для CVE-2016-0714 (Tomcat session persistence RCE) + CVE-2013-1814 (Apache Rave UserApi info disclosure) плюс четыре уязвимости Java OSS, связанные с filter-padding. context.xml включает PersistentManager → цепочка Tomcat ГОРЯЧА; applicationContext-security.xml ограничивает /api/rpc/users/** ролью ROLE_ADMIN → цепочка Rave СЛОМАНА. Используется configexposurescanner'ом от EXPOSURE как демо-цель с множественными находками из набора #2.