Sourcefabric Newscoop 3.5.5之前版本和4 RC4之前的4.x版本中的admin/country/edit.php中存在SQL注入漏洞。远程攻击者可利用该漏洞通过f_country_code参数执行任意SQL命令。