Essa regra sinaliza referências ao método javax.servlet.SessionCookieConfig.setComment() porque a implementação do Servlet 3.1 lançará uma illegalStateException se o método for chamado depois que o objeto ServletContext for inicializado. O Servlet 3.0 não impede o uso dessa API após a inicialização do conteúdo. Como resultado, os aplicativos que dependem do comportamento do Servlet 3.0 não funcionarão com Servlet 3.1. Para obter mais informações sobre esse método, veja Interface SessionCookieConfig.
Para evitar essas exceções, assegure-se de que o aplicativo não chame o método setComment() depois que o contexto for inicializado.
Para obter informações adicionais sobre mudanças de comportamento do Servlet 3.1, veja o recurso a seguir: Mudanças de comportamento do Servlet 3.1.