en lisant la new je n'ai pas compris la faille, je me permet donc de la réexpliquer:

voici en gros la structure d'un fichier ZIP contenant un seul fichier


PK34 // signature
...